Kerentanan  ·  2026-08-28

Injeksi kode whichllm melalui nama file GGUF yang dibuat dengan craft dari repositori Hugging Face yang dikendalikan penyerang

KerentananMedium dampakGlobalCVE-2026-58474
whichllm sebelum 0.5.16 berisi kerentanan injeksi kode di perintah run dan snippet: penyerang jarak jauh yang mengendalikan repositori Hugging Face dapat membuat nama file GGUF yang berisi tanda kutip ganda atau karakter khusus lainnya yang keluar dari konteks string yang dimaksudkan skrip, mencapai eksekusi kode arbitrer ketika pengguna menjalankan whichllm terhadap repositori itu.
Ini adalah serangan gaya rantai pasokan terhadap alat CLI developer niche yang digunakan untuk memeriksa/mengunduh model GGUF dari Hugging Face — repositori model berbahaya dapat mencapai eksekusi kode pada mesin developer hanya dengan memproses nama file, tetapi alat memiliki jangkauan penerapan sempit dibandingkan dengan kerangka kerja inference inti.
Penyerang menerbitkan repositori Hugging Face yang berisi file GGUF dengan nama file yang dibuat dengan craft yang menyuntikkan kode ketika diproses oleh perintah run/snippet whichllm
whichllm < 0.5.16
Upgrade ke whichllm >= 0.5.16
CVE Record - CVE-2026-58474whichllm commit fix
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →