脆弱性  ·  2026-08-03

Hugging Face Transformers — chat_templateキーを通じたパストラバーサルがsave_pretrained()での任意ファイル書き込みを有効化

脆弱性High 影響度GlobalCVE-2026-9856
2026年8月2日公開(CVSS 7.1/High、huntr.dev割り当て)。広く使用されているTransformersライブラリのトークナイザー/プロセッサシリアル化コードのパストラバーサル欠陥は、悪意のあるchat_templateを保存時に任意ファイル書き込みを許可します。例えば、信頼されていないHugging Face Hubモデルリポから供給されたもの。
Transformersは最も広くデプロイされたMLライブラリの1つです。コミュニティ/サードパーティトークナイザー設定をロード(Hubからモデルをプルするときの日常的なワークフロー)し、save_pretrained()を呼び出すと、攻撃者が指定したモデルリポが呼び出しプロセスが持つ権限の任意の場所に有声地ですがファイルを上書きできます。プログラム的にモデル/トークナイザーを再保存するパイプラインのサプライチェーンスタイルのリスク。
攻撃者制御`chat_template`辞書のキーはサニタイズなしで`save_pretrained()`中のファイルシステムパス構成に直接使用され、パストラバーサルシーケンス(例えば`../../`)が悪意のあるトークナイザー/プロセッサ設定をロードして再保存するとき、目的の出力ディレクトリ外の任意ファイルを上書きできます。
huggingface/transformers <= 5.8.0.dev0(PreTrainedTokenizerBaseおよびProcessorMixin save_pretrained()メソッド)
commit eaaaf8494dd5386634ae37d1d122212fdc315be5を参照するパッチtransformersリリースに更新;パス構成で使用する前にchat_templateキーをサニタイズ/許可リスト;信頼されていないソースからトークナイザー設定をロードして再保存することを回避します。
NVD - CVE-2026-9856BaseFortify CVE Report - CVE-2026-9856
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →