Ad

CVE-2026-73325

HIGH CVSS 4.0: 8,4 EPSS 0.26%
Обновлено 12 августа 2026
Checkpoint
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Checkpoint
Публичный эксплойт Нет

Библиотека OneCompression 1.2.0 компании Fujitsu Research содержит уязвимость небезопасной десериализации, которая позволяет злоумышленникам выполнять произвольный код, предоставляя созданный файл контрольной точки model.pt, поскольку QuantizedModelLoader.load_quantized_model_pt() безоговорочно вызывает torch.load с Weights_only=False, вызывая механизм Pickle Python во время десериализации. Злоумышленники могут внедрить вредоносные методы __reduce__ в контрольную точку созданной модели для выполнения произвольного кода Python, включая системные команды, когда библиотека загружает файл из каталога модели, выбранного вызывающей стороной.

Показать оригинальное описание (EN)

Fujitsu Research's OneCompression library 1.2.0 contains an unsafe deserialization vulnerability that allows attackers to execute arbitrary code by supplying a crafted model.pt checkpoint file, as QuantizedModelLoader.load_quantized_model_pt() unconditionally calls torch.load with weights_only=False, invoking Python's pickle machinery during deserialization. Attackers can embed malicious __reduce__ methods in a crafted model checkpoint to execute arbitrary Python code, including system commands, when the library loads the file from a caller-selected model directory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0