„`html
Zusammenfassung
CVE-2026-58116 beschreibt eine kritische Remote Code Execution (RCE) Schwachstelle in LLaMA-Factory bis Version 0.9.5. Die Vulnerabilität ermöglicht authentifizierten Angreifern die Ausführung beliebigen Python-Codes über die WebUI durch Manipulation des Modellpfad-Parameters. Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft.
Betroffene Systeme
Betroffen ist Hiyouga LLaMA-Factory in den Versionen bis einschließlich 0.9.5. Die Schwachstelle existiert in den Komponenten Chat- und Training-Interface der Webbenutzeroberfläche.
Technische Details
Die Vulnerabilität resultiert aus unzureichender Validierung von Benutzereingaben im Modellpfad-Parameter. Die Anwendung leitet benutzergesteuerte Eingaben direkt an folgende Funktionen der Hugging Face transformers-Bibliothek weiter:
AutoTokenizer.from_pretrained()AutoModel.from_pretrained()
Das kritische Problem: Der Parameter trust_remote_code=True ist hardcodiert. Dies veranlasst die transformers-Bibliothek, beliebigen Code aus entfernten oder lokalen Modell-Repositories abzurufen und auszuführen. Ein Angreifer kann eine bösartige Modell-URL oder einen lokalen Pfad zu einem manipulierten Repository angeben, um Python-Code mit den Privilegien des Server-Prozesses auszuführen.
Empfohlene Massnahmen
Unmittelbare MaĂźnahmen:
- Beschränkung des WebUI-Zugriffs auf vertrauenswürdige Netzwerke/IP-Adressen
- Deaktivierung öffentlich erreichbarer WebUI-Instanzen
- Implementierung strikter Zugriffskontrolle und Authentifizierung
- Monitoring von ProzessausfĂĽhrung auf betroffenen Systemen
Langfristig: Upgrade auf eine gepatchte Version, sobald verfĂĽgbar. Derzeit existiert kein offizieller Patch.
Bewertung
Mit CVSS 9.8 und fehlenden Sicherheitspatches stellt diese Schwachstelle ein erhebliches Risiko dar. Der geringe Angriffsaufwand und die hohen Auswirkungen erfordern sofortige MaĂźnahmen zur Risikominderung. Systeme sollten als kritisch eingestuft und priorisiert werden.
„`