CVE-2026-10036
SpeechBrain < 1.1.1 Esecuzione Arbitraria di Codice tramite Parsing di CKPT.yaml
- Pubblicato
- 27 ago 2026
- Aggiornato
- 29 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 30,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# SpeechBrain prima della versione 1.1.1 contiene una vulnerabilità di esecuzione di codice arbitrario che consente agli aggressori di eseguire codice arbitrario fornendo un file di metadati checkpoint CKPT.yaml appositamente predisposto, analizzato con il loader non sicuro di PyYAML durante l'enumerazione dei candidati in Checkpointer.recover_if_possible(). Gli aggressori possono incorporare tag di costruzione di oggetti Python dannosi come !!python/object/apply in qualsiasi file CKPT.yaml all'interno del percorso checkpoint configurato per attivare l'esecuzione di codice durante l'individuazione dei candidati, anche se il checkpoint dannoso non viene mai selezionato per il recupero.
Fonti
1SpeechBrain < 1.1.1 RCE tramite metadati dei checkpoint, dovuta a un parsing non sicuro di PyYAML di CKPT.yaml.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.