
Detalhes Técnicos e Exploit para CVE-2025-50460
Status: Aguardando Análise
Este registro CVE foi marcado para esforços de enriquecimento do NVD.Existe uma vulnerabilidade de execução remota de código (RCE) no projeto ms-swift versão 3.3.0 devido a desserialização insegura em tests/run.py usando yaml.load() da biblioteca PyYAML (versões = 5.3.1). Se um atacante puder controlar o conteúdo do arquivo de configuração YAML passado para o parâmetro --run_config, código arbitrário pode ser executado durante a desserialização. Isso pode levar ao comprometimento total do sistema. A vulnerabilidade é desencadeada quando um arquivo YAML malicioso é carregado, permitindo a execução de comandos Python arbitrários como os.system(). Recomenda-se atualizar o PyYAML para a versão 5.4 ou superior, e usar yaml.safe_load() para mitigar o problema.
Uma vulnerabilidade de Execução Remota de Código (RCE) existe no projeto modelscope/ms-swift devido ao uso inseguro de yaml.load() em combinação com versões vulneráveis da biblioteca PyYAML (≤ 5.3.1). O problema reside no script tests/run.py, onde um arquivo de configuração YAML fornecido pelo usuário é desserializado usando yaml.load() com yaml.FullLoader.
Se um atacante puder controlar ou substituir o arquivo de configuração YAML fornecido ao argumento --run_config, ele pode injetar uma carga maliciosa que resulta em execução de código arbitrário.
tests/run.pyif args.run_config is not None and Path(args.run_config).exists():
with open(args.run_config, encoding='utf-8') as f:
run_config = yaml.load(f, Loader=yaml.FullLoader)
exploit.yaml)!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"
import yaml
with open("exploit.yaml", "r") as f:
cfg = yaml.load(f, Loader=yaml.FullLoader)
Isso resulta na execução de os.system, comprovando a execução de código.
yaml.load() por yaml.safe_load()# Antes
yaml.load(f, Loader=yaml.FullLoader)
# Depois
yaml.safe_load(f)
| Campo | Valor |
|---|---|
| ID do CVE | CVE-2025-50460 |
| Pontuação CVSS | TBD |
| CWE | CWE-502: Desserialização de Dados Não Confiáveis |
| Data do Relatório | 2025-04-25 |
| Data de Divulgação | 2025-07-30 |
| Versão Afetada | latest |
| Versão Corrigida |