CVE-2026-76841 High CVSS 8.8/10

🟠 CVE-2026-76841: High Schwachstelle

CVE-2026-76841
8.8/10
High
Nein
Various
Network

„`html




CVE-2026-76841 – Xinference Remote Code Execution

Zusammenfassung

CVE-2026-76841 ist eine kritische Schwachstelle in Xinference vor Version 2.12.0, die eine unkontrollierte Remote Code Execution (RCE) über Hugging Face Model Loading ermöglicht. Die Vulnerability ermöglicht es authentifizierten Angreifern, beliebigen Python-Code mit den Privilegien des Worker-Prozesses auszuführen.

Betroffene Systeme

Produkt: Xinference
Versionen: Alle Versionen vor 2.12.0
Schweregrad: High (CVSS 8.8)
Angriffsvektor: Netzwerk (authentifiziert)

Technische Details

Die Schwachstelle resultiert aus der unbedingten Aktivierung von trust_remote_code=True beim Laden von Hugging Face Modellen an sechs kritischen Stellen:

  • RerankModel._get_tokenizer (xinference/model/rerank/core.py)
  • SentenceTransformerRerankModel.load (sentence_transformers/core.py)
  • SentenceTransformerEmbeddingModel.load (embedding/sentence_transformers/core.py)
  • FlagEmbeddingModel.load (embedding/flag/core.py)
  • PytorchModel._sanitize_model_config und _get_components (llm/transformers/core.py)

Ein Angreifer mit Model-Launch-Zugriff kann ein Modell mit unbekanntem Typ registrieren und einen beliebigen Model-Pfad bereitstellen. Dies führt zur Ausführung von AutoTokenizer.from_pretrained, welches Python-Code aus der tokenizer_config.json des Model-Verzeichnisses (auto_map) importiert und ausführt.

Empfohlene Massnahmen

  • Sofortige Aktualisierung: Upgrade auf Xinference 2.12.0 oder höher durchführen
  • Zugriffskontrolle: Model-Launch-Zugriff auf vertrauenswürdige Benutzer beschränken
  • Umgebungsvariable: Nach dem Update die Umgebungsvariable XINFERENCE_TRUST_REMOTE_CODE nur für notwendige Built-in-Modelle setzen
  • Netzwerk-Isolation: Xinference-Instanzen in segmentierte Netzwerke mit minimalen Privilegien isolieren

Bewertung

Diese Vulnerability erfordert Handlungsfähigkeit mit hoher Priorität. Version 2.12.0 implementiert ein Gating-Mechanismus über allow_trust_remote_code und die Umgebungsvariable, was die Gefahr deutlich reduziert. Ein zeitnaher Patch ist essentiell.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-76841-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.08.2026
Alle CVEs ansehen