PT-2026-42662 · Lmdeploy · Lmdeploy
CVE-2026-46432
·
Publicado
2026-05-21
·
Atualizado
2026-07-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LMDeploy versões 0.12.3 e anteriores
Description
O LMDeploy é um toolkit para compressão, implantação e serviço de grandes modelos de linguagem. O software possui a configuração
trust remote code=True fixada em múltiplos pontos de chamada de carregamento de modelos do HuggingFace, especificamente nos arquivos lmdeploy/archs.py e lmdeploy/utils.py. Esta configuração é passada para APIs do HuggingFace Transformers, incluindo AutoConfig.from pretrained(), PretrainedConfig.get config dict() e GenerationConfig.from pretrained().Se um invasor conseguir controlar a variável
model path utilizada por um processo de serviço do LMDeploy, ele poderá direcioná-la para um repositório de modelos malicioso do HuggingFace. Durante a inicialização do modelo, o sistema fará o download e executará código Python remoto desse repositório, resultando na execução de código arbitrário com os privilégios do processo de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lmdeploy