CVE-2026-68770
CVSS 3.1: 9.8/10 · критический уровень
Пакет: sentence-transformers (PyPI)
Исправлено в: 5.6.0
Опубликовано: 01.10.2026
Описание: Разработчики библиотеки ошиблись в логике проверки trust_remote_code. Условие в import_module_class пропускает код, если путь к модели есть на диске. Атакующий управляет каталогом модели и может положить туда вредоносный Python-файл. Дальше модуль из modules.json запускает этот код при импорте — это RCE (выполнение кода). Для владельца ML/LLM-сервиса это означает полный контроль атакующего над процессом. Данных о реальных атаках нет.
Действие: обновитесь до версии 5.6.0.
Карточка OSV · Первоисточник advisory
#ml #cve_2026_68770
Post #294
30