Ad

CVE-2025-67729

HIGH CVSS 3.1: 8,8 EPSS 0.60%
Обновлено 31 декабря 2025
Internlm
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 0.11.1
Устранено в версии 0.11.1
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Internlm
Публичный эксплойт Нет

LMDeploy — это набор инструментов для сжатия, развертывания и обслуживания LLM. До версии 0.11.1 в lmdeploy существовала небезопасная уязвимость десериализации, из-за которой torch.load() вызывается без параметра Weights_only=True при загрузке файлов контрольных точек модели. Это позволяет злоумышленнику выполнить произвольный код на компьютере жертвы при загрузке вредоносного файла модели .bin или .pt.

Эта проблема исправлена ​​в версии 0.11.1.

Показать оригинальное описание (EN)

LMDeploy is a toolkit for compressing, deploying, and serving LLMs. Prior to version 0.11.1, an insecure deserialization vulnerability exists in lmdeploy where torch.load() is called without the weights_only=True parameter when loading model checkpoint files. This allows an attacker to execute arbitrary code on the victim's machine when they load a malicious .bin or .pt model file. This issue has been patched in version 0.11.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Internlm Lmdeploy
cpe:2.3:a:internlm:lmdeploy:*:*:*:*:*:*:*:*
0.11.1