Kerentanan  ·  2026-08-04

Hugging Face Transformers — Path Traversal in save_pretrained() via chat_template Keys

KerentananHigh dampakGlobalCVE-2026-9856
NVD mempublikasikan CVE-2026-9856 (CVSS 7.1) pada 2026-08-02, menjelaskan kerentanan path traversal dalam kode serialisasi tokenizer/processor Hugging Face Transformers di mana kunci chat_template yang tidak terpercaya digunakan tanpa disanitasi sebagai komponen path filesystem selama panggilan save_pretrained().
Transformers adalah salah satu library ML yang paling tersebar luas di dunia; pipeline apapun yang menyimpan tokenizer/processor yang dikonfigurasi dari chat template yang tidak terpercaya atau disediakan pengguna (misalnya, memuat model/konfigurasi komunitas) dapat memungkinkan penyerang menulis file ke lokasi arbitrer pada host, risiko serius untuk infrastruktur training atau fine-tuning AI apapun.
Metode save_pretrained() dari PreTrainedTokenizerBase dan ProcessorMixin menggunakan kunci dari kamus chat_template yang dipengaruhi penyerang secara langsung untuk membangun path filesystem tanpa sanitasi, memungkinkan penulisan file arbitrer di luar direktori penyimpanan yang dimaksudkan ketika menyimpan tokenizer/processor yang dikonfigurasi dengan chat template berbahaya.
huggingface/transformers <= 5.8.0.dev0
Perbarui ke rilis transformers yang diperbaiki; perbaikan ada dalam commit eaaaf8494dd5386634ae37d1d122212fdc315be5. Hindari memuat/menyimpan tokenizers atau processors dengan kamus chat_template dari sumber yang tidak terpercaya.
NVD - CVE-2026-9856Hugging Face Transformers fix commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →