Apa yang terjadi
whichllm sebelum 0.5.16 berisi kerentanan injeksi kode di perintah run dan snippet: penyerang jarak jauh yang mengendalikan repositori Hugging Face dapat membuat nama file GGUF yang berisi tanda kutip ganda atau karakter khusus lainnya yang keluar dari konteks string yang dimaksudkan skrip, mencapai eksekusi kode arbitrer ketika pengguna menjalankan whichllm terhadap repositori itu.
Mengapa penting
Ini adalah serangan gaya rantai pasokan terhadap alat CLI developer niche yang digunakan untuk memeriksa/mengunduh model GGUF dari Hugging Face — repositori model berbahaya dapat mencapai eksekusi kode pada mesin developer hanya dengan memproses nama file, tetapi alat memiliki jangkauan penerapan sempit dibandingkan dengan kerangka kerja inference inti.
Vektor serangan
Penyerang menerbitkan repositori Hugging Face yang berisi file GGUF dengan nama file yang dibuat dengan craft yang menyuntikkan kode ketika diproses oleh perintah run/snippet whichllm
Sistem yang terdampak
whichllm < 0.5.16
Mitigasi
Upgrade ke whichllm >= 0.5.16