CVE-2026-7669
sgl-project SGLang HuggingFace Transformer hf_transformers_utils.py get_tokenizer внедрение кода
- Опубликовано
- 2 мая 2026 г.
- Обновлено
- 5 мая 2026 г.
- Назначение CNA
- VulDB
- Наблюдены доказательства
- 26 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 30,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Обнаружена уязвимость в sgl-project SGLang до версии 0.5.9. Затронута функция get_tokenizer файла python/sglang/srt/utils/hf_transformers_utils.py компонента HuggingFace Transformer Handler. Манипуляция аргументом trust_remote_code со значением False в составе Boolean приводит к внедрению кода. Атака может быть выполнена удалённо. С данной атакой связан высокий уровень сложности. Эксплуатируемость считается затруднительной. В get_tokenizer(), когда вызывающий код передаёт trust_remote_code=False, а HuggingFace transformers v5 возвращает экземпляр TokenizersBackend (универсальный запасной вариант для классов токенизаторов, отсутствующих в реестре), SGLang незаметно повторно вызывает AutoTokenizer.from_pretrained с trust_remote_code=True, переопределяя явную настройку безопасности вызывающего кода. Репозиторий модели, содержащий вредоносный tokenizer.py, на который ссылается auto_map в tokenizer_config.json, выполнит произвольный код Python в процессе SGLang во время этого второго вызова. Ни строка журнала, ни предупреждение не выводятся. Переопределение затрагивает все текущие версии SGLang, поскольку transformers==5.3.0 закреплён в pyproject.toml. Затронуты как tokenizer_mode="auto", так и tokenizer_mode="slow". Эксплойт теперь публичен и может быть использован. Поставщик был заранее уведомлён об этом раскрытии, но никак не ответил.
Источники
1PoC для CVE-2026-7669: SGLang silent trust_remote_code override -> RCE
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.