Výsledky hledání

výrobce: Hugging Face× téma: AI× typ: zranitelnost× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Knihovna Hugging Face Transformers zapisuje kód na disk před potvrzením uživatele

Zranitelnost CVE-2026-80047 v knihovně Hugging Face Transformers ve verzích 4.49.0 až 5.8.1 umožňuje vzdáleným útočníkům zapsat soubory Pythonu na lokální disk bez souhlasu uživatele. Knihovna totiž stahuje a ukládá vzdálené moduly do mezipaměti ještě před vyhodnocením volby 'trust_remote_code', přičemž zapsané soubory na disku zůstávají i po odmítnutí a mohou být později nechtěně spuštěny.

EPSS 0.00 CVE-2026-80047 Hugging Face FI

tg: zranitelnost tp: AI

· NCSC-FI · Hugging Face Transformers library writes remote code to disk prior to consent check

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD