Axolotl до 0.18.0 содержит уязвимость удаленного выполнения кода в пути мультипакетного исправления, где по умолчанию для параметра Trust_remote_code установлено значение None вместо False, что приводит к обходу защиты. Злоумышленники могут выполнить произвольный код Python, создав вредоносный репозиторий модели Hugging Face, выбранный как base_model, который загружается с жестко закодированным параметромtrust_remote_code=True во время AutoModelForCausalLM.from_pretrained.
Показать оригинальное описание (EN)
Axolotl through 0.18.0 contains a remote code execution vulnerability in the multipack patch path where trust_remote_code defaults to None instead of False, causing the security guard to be bypassed. Attackers can execute arbitrary Python code by crafting a malicious Hugging Face model repository selected as base_model, which is loaded with hardcoded trust_remote_code=True during AutoModelForCausalLM.from_pretrained.
Характеристики атаки
Последствия
Строка CVSS v4.0