Kerentanan  ·  2026-09-19

LMDeploy — injeksi kode melalui repositori model HuggingFace berbahaya saat waktu muat

KerentananHigh dampakGlobalCVE-2026-33625
LMDeploy, toolkit InternLM untuk mengompresi, menyebarkan, dan melayani LLM, berisi kerentanan injeksi kode yang dipicu hanya dengan memuat repositori model HuggingFace yang dirancang khusus, memberikan penerbit model eksekusi kode sewenang-wenang pada host yang melayani.
Ini adalah vektor serangan rantai pasokan AI klasik: tim apa pun yang menarik model komunitas dari HuggingFace dan melayaninya melalui LMDeploy hanya berjarak satu unduhan model berbahaya dari kompromi host penuh, dan pola berulang di seluruh rilis LMDeploy (bergema pada masalah trust_remote_code CVE-2025-3163 / CVE-2026-46432 sebelumnya).
Kerentanan injeksi kode di lmdeploy/pytorch/config.py memungkinkan penyerang yang menerbitkan model HuggingFace berbahaya untuk menjalankan kode Python sewenang-wenang pada mesin operator apa pun yang memuat model itu melalui LMDeploy — pengulangan pola gaya trust_remote_code yang telah mempengaruhi LMDeploy sebelumnya.
LMDeploy 0.12.1 hingga 0.12.2
Upgrade ke LMDeploy 0.12.3 atau lebih baru.
LMDeploy release notes (fix)NVD CVE-2026-33625
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →