
Dettagli tecnici e exploit per CVE-2025-50460
Stato: In attesa di analisi
Questo record CVE è stato segnato per gli sforzi di arricchimento NVD.Esiste una vulnerabilità di esecuzione di codice remoto (RCE) nel progetto ms-swift versione 3.3.0 a causa di una deserializzazione non sicura in tests/run.py utilizzando yaml.load() dalla libreria PyYAML (versioni = 5.3.1). Se un attaccante può controllare il contenuto del file di configurazione YAML passato al parametro --run_config, è possibile eseguire codice arbitrario durante la deserializzazione. Ciò può portare a un compromesso completo del sistema. La vulnerabilità viene attivata quando viene caricato un file YAML dannoso, consentendo l'esecuzione di comandi Python arbitrari come os.system(). Si consiglia di aggiornare PyYAML alla versione 5.4 o superiore e di utilizzare yaml.safe_load() per mitigare il problema.
Esiste una vulnerabilità di esecuzione di codice remoto (RCE) nel progetto modelscope/ms-swift a causa dell'uso non sicuro di yaml.load() in combinazione con versioni vulnerabili della libreria PyYAML (≤ 5.3.1). Il problema risiede nello script tests/run.py, dove un file di configurazione YAML fornito dall'utente viene deserializzato utilizzando yaml.load() con yaml.FullLoader.
Se un attaccante può controllare o sostituire il file di configurazione YAML fornito all'argomento --run_config, può iniettare un payload dannoso che provoca l'esecuzione di codice arbitrario.
tests/run.pyif args.run_config is not None and Path(args.run_config).exists():
with open(args.run_config, encoding='utf-8') as f:
run_config = yaml.load(f, Loader=yaml.FullLoader)
exploit.yaml)!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"
import yaml
with open("exploit.yaml", "r") as f:
cfg = yaml.load(f, Loader=yaml.FullLoader)
Ciò comporta l'esecuzione di os.system, dimostrando l'esecuzione di codice.
yaml.load() con yaml.safe_load()# Prima
yaml.load(f, Loader=yaml.FullLoader)
# Dopo
yaml.safe_load(f)
| Campo | Valore |
|---|---|
| ID CVE | CVE-2025-50460 |
| Punteggio CVSS | Da determinare |
| CWE | CWE-502: Deserializzazione di dati non affidabili |
| Data di segnalazione | 2025-04-25 |
| Data di divulgazione | 2025-07-30 |
| Versione affetta | ultima |
| Versione corretta |