Apa yang terjadi
NVD menerbitkan CVE-2026-76841 (CVSS 8.8 High) pada 2026-08-24, menjelaskan bagaimana pemuat model Xinference (termasuk RerankModel._get_tokenizer dan lima situs panggilan lainnya) selalu melewatkan trust_remote_code=True ke perpustakaan transformers Hugging Face, tanpa konfigurasi untuk menonaktifkannya sebelum versi 2.12.0.
Mengapa penting
trust_remote_code=True adalah salah satu pengaturan paling berbahaya dalam ekosistem Hugging Face karena menjalankan Python sewenang-wenang dari repositori model pada waktu pemuatan; hardcoding tanpa opt-out menghilangkan kontrol keamanan kritis dari platform penyajian LLM lokal yang banyak digunakan, mengekspos setiap penyebaran yang memuat model dari sumber yang kurang sepenuhnya diverifikasi ke RCE penuh.
Vektor serangan
Penyerang yang dapat mempengaruhi model/repo Hugging Face mana yang dimuat oleh instans Xinference (misalnya, melalui repositori model yang berbahaya atau typosquatted, atau referensi model yang dikompromikan/dikendalikan penyerang) mencapai eksekusi kode sewenang-wenang di server karena situs pemanggilan RerankModel dan pemuat lainnya Xinference melewatkan trust_remote_code=True tanpa bersyarat, menjalankan kode Python yang disuplai penyerang yang disematkan dalam repositori model selama pemuatan.
Sistem yang terdampak
Xorbitsai Xinference < 2.12.0
Mitigasi
Tingkatkan ke Xinference >= 2.12.0, yang diharapkan akan menambahkan pengaturan untuk menonaktifkan trust_remote_code. Sampai diperbaiki, hanya muat model dari repositori tepercaya dan berrevisi tetap dan hindari pemilihan repo model dinamis/terkontrol pengguna.