LMDeploy — это набор инструментов для сжатия, развертывания и обслуживания LLM. До версии 0.11.1 в lmdeploy существовала небезопасная уязвимость десериализации, из-за которой torch.load() вызывается без параметра Weights_only=True при загрузке файлов контрольных точек модели. Это позволяет злоумышленнику выполнить произвольный код на компьютере жертвы при загрузке вредоносного файла модели .bin или .pt.
Эта проблема исправлена в версии 0.11.1.
Показать оригинальное описание (EN)
LMDeploy is a toolkit for compressing, deploying, and serving LLMs. Prior to version 0.11.1, an insecure deserialization vulnerability exists in lmdeploy where torch.load() is called without the weights_only=True parameter when loading model checkpoint files. This allows an attacker to execute arbitrary code on the victim's machine when they load a malicious .bin or .pt model file. This issue has been patched in version 0.11.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Internlm Lmdeploy
cpe:2.3:a:internlm:lmdeploy:*:*:*:*:*:*:*:*
|
— |
0.11.1
|