Kerentanan  ·  2026-08-25

Xinference (Xorbits Inference) memuat model Hugging Face dengan eksekusi kode jarak jauh yang tidak bersyarat diaktifkan

KerentananHigh dampakGlobalCVE-2026-76841
NVD menerbitkan CVE-2026-76841 (CVSS 8.8 High) pada 2026-08-24, menjelaskan bagaimana pemuat model Xinference (termasuk RerankModel._get_tokenizer dan lima situs panggilan lainnya) selalu melewatkan trust_remote_code=True ke perpustakaan transformers Hugging Face, tanpa konfigurasi untuk menonaktifkannya sebelum versi 2.12.0.
trust_remote_code=True adalah salah satu pengaturan paling berbahaya dalam ekosistem Hugging Face karena menjalankan Python sewenang-wenang dari repositori model pada waktu pemuatan; hardcoding tanpa opt-out menghilangkan kontrol keamanan kritis dari platform penyajian LLM lokal yang banyak digunakan, mengekspos setiap penyebaran yang memuat model dari sumber yang kurang sepenuhnya diverifikasi ke RCE penuh.
Penyerang yang dapat mempengaruhi model/repo Hugging Face mana yang dimuat oleh instans Xinference (misalnya, melalui repositori model yang berbahaya atau typosquatted, atau referensi model yang dikompromikan/dikendalikan penyerang) mencapai eksekusi kode sewenang-wenang di server karena situs pemanggilan RerankModel dan pemuat lainnya Xinference melewatkan trust_remote_code=True tanpa bersyarat, menjalankan kode Python yang disuplai penyerang yang disematkan dalam repositori model selama pemuatan.
Xorbitsai Xinference < 2.12.0
Tingkatkan ke Xinference >= 2.12.0, yang diharapkan akan menambahkan pengaturan untuk menonaktifkan trust_remote_code. Sampai diperbaiki, hanya muat model dari repositori tepercaya dan berrevisi tetap dan hindari pemilihan repo model dinamis/terkontrol pengguna.
NVD - CVE-2026-76841GitHub - xorbitsai/inference
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →