CVE-2026-10036
SpeechBrain < 1.1.1 Execução Arbitrária de Código via Análise de CKPT.yaml
- Publicado
- 27 de ago. de 2026
- Atualizado
- 29 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 30,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# SpeechBrain antes de 1.1.1 contém uma vulnerabilidade de execução arbitrária de código que permite que atacantes executem código arbitrário ao fornecer um arquivo de metadados de checkpoint CKPT.yaml manipulado, analisado com o carregador inseguro do PyYAML durante a enumeração de candidatos em Checkpointer.recover_if_possible(). Atacantes podem incorporar tags maliciosas de construção de objetos Python, como !!python/object/apply, em qualquer arquivo CKPT.yaml dentro do caminho de checkpoint configurado para acionar a execução de código durante a descoberta de candidatos, mesmo que o checkpoint malicioso nunca seja selecionado para recuperação.
Fontes
1SpeechBrain < 1.1.1 RCE via metadados de checkpoint por análise insegura de PyYAML do CKPT.yaml.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.