Ad

CVE-2026-45804

HIGH CVSS 3.1: 7,5 EPSS 0.27%
Обновлено 15 июля 2026
Diffusers
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 0.38.0
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Diffusers
Публичный эксплойт Нет

Diffusers — это библиотека предварительно обученных моделей диффузии. До версии 0.38.0 поток DiffusionPipeline.from_pretrained Diffusers мог обходить защиту Trust_remote_code, поскольку download() проверяет model_index.json и код пользовательского конвейера перед последующей загрузкой из кэшированной папки, которая может измениться, позволяя репозиторию Hub с пользовательским кодом конвейера .py выполняться через поток пользовательского конвейера без передачи custom_pipeline илиtrust_remote_code=True. Эта проблема исправлена ​​в версии 0.38.0.

Показать оригинальное описание (EN)

Diffusers is the a library for pretrained diffusion models. Prior to 0.38.0, Diffusers' DiffusionPipeline.from_pretrained flow can bypass the trust_remote_code guard because download() validates model_index.json and custom pipeline code before later loading from a cached folder that can change, allowing a Hub repository with custom .py pipeline code to execute through the custom pipeline flow without passing custom_pipeline or trust_remote_code=True. This issue is fixed in version 0.38.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Связанные уязвимости