CVE-2024-3568
Execução Arbitrária de Código via Desserialização em huggingface/transformers
- Publicado
- 10 de abr. de 2024
- Atualizado
- 1 de ago. de 2024
- Atribuindo CNA
- @huntr_ai
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 80,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A biblioteca huggingface/transformers é vulnerável à execução arbitrária de código por meio da desserialização de dados não confiáveis dentro da função `load_repo_checkpoint()` da classe `TFPreTrainedModel()`. Atacantes podem executar código e comandos arbitrários ao criar uma carga serializada maliciosa, explorando o uso de `pickle.load()` em dados de fontes potencialmente não confiáveis. Essa vulnerabilidade permite a execução remota de código (RCE) ao enganar as vítimas para que carreguem um checkpoint aparentemente inofensivo durante um processo normal de treinamento, permitindo assim que atacantes executem código arbitrário na máquina alvo.
Fontes
1Este estudo analisa vulnerabilidades de desserialização de pickle do Python, focando na CVE-2024-3568 no TFAutoModel do Hugging Face Transformers. Reproduzimos o exploit para examinar sua causa raiz, vetores de ataque e riscos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.