CVE-2025-50472
modelscope/ms-swift 库直至 2.6.1 版本存在任意代码执行漏洞,原因是在 ModelFileSystemCache() 类的 load_model_meta() 函数中对不可信数据进行反序列化。攻击者可通过构造恶意序列化的 .mdl 载荷,利用 pickle.load()...
- 已发布
- 2025年8月1日
- 已更新
- 2025年8月1日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 67.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
modelscope/ms-swift 库直至 2.6.1 版本存在任意代码执行漏洞,原因是在 `ModelFileSystemCache()` 类的 `load_model_meta()` 函数中对不可信数据进行反序列化。攻击者可通过构造恶意序列化的 `.mdl` 载荷,利用 `pickle.load()` 对可能来自不可信源的数据进行处理,从而执行任意代码和命令。该漏洞允许远程代码执行(RCE):攻击者诱骗受害者在正常训练过程中加载看似无害的检查点(checkpoint),从而在目标机器上执行任意代码。需要注意的是,载荷文件是一个隐藏文件,受害者很难察觉其被篡改。更重要的是,在模型训练过程中,`.mdl` 文件被加载并执行任意代码后,正常训练流程不受影响——也就是说,用户完全察觉不到任意代码的执行。
来源
1CVE-2025-50472的概念验证利用代码,通过恶意.mdl文件在ModelScope ms-swift的ModelFileSystemCache中触发反序列化远程代码执行漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。