CVE-2026-10036
SpeechBrain < 1.1.1 — произвольное выполнение кода через разбор CKPT.yaml
- Опубликовано
- 27 авг. 2026 г.
- Обновлено
- 29 авг. 2026 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 30,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
# SpeechBrain до 1.1.1 содержит уязвимость произвольного выполнения кода SpeechBrain до версии 1.1.1 содержит уязвимость произвольного выполнения кода, которая позволяет злоумышленникам выполнять произвольный код путём передачи специально сформированного файла метаданных контрольной точки CKPT.yaml, который обрабатывается с помощью небезопасного загрузчика PyYAML во время перечисления кандидатов в Checkpointer.recover_if_possible(). Злоумышленники могут внедрить вредоносные теги конструирования объектов Python, такие как !!python/object/apply, в любой файл CKPT.yaml в пределах настроенного пути контрольной точки, чтобы вызвать выполнение кода во время обнаружения кандидатов, даже если вредоносная контрольная точка никогда не будет выбрана для восстановления.
Источники
1SpeechBrain < 1.1.1 — удалённое выполнение кода через метаданные контрольных точек из-за небезопасного разбора CKPT.yaml в PyYAML.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.