PT-2026-42662 · Lmdeploy · Lmdeploy

CVE-2026-46432

·

Publicado

2026-05-21

·

Atualizado

2026-07-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LMDeploy versões 0.12.3 e anteriores
Description O LMDeploy é um toolkit para compressão, implantação e serviço de grandes modelos de linguagem. O software possui a configuração trust remote code=True fixada em múltiplos pontos de chamada de carregamento de modelos do HuggingFace, especificamente nos arquivos lmdeploy/archs.py e lmdeploy/utils.py. Esta configuração é passada para APIs do HuggingFace Transformers, incluindo AutoConfig.from pretrained(), PretrainedConfig.get config dict() e GenerationConfig.from pretrained().
Se um invasor conseguir controlar a variável model path utilizada por um processo de serviço do LMDeploy, ele poderá direcioná-la para um repositório de modelos malicioso do HuggingFace. Durante a inicialização do modelo, o sistema fará o download e executará código Python remoto desse repositório, resultando na execução de código arbitrário com os privilégios do processo de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46432
GHSA-M549-QQ94-FVHG
PYSEC-2026-2609

Produtos afetados

Lmdeploy