CVE-2026-33625
CVSS 3.1: 8.8/10 · высокий уровень
Пакет: lmdeploy (PyPI)
Исправлено в: 0.12.3
Опубликовано: 01.10.2026
Описание: Значение quant_dtype из конфига модели уходит в eval() без проверки. Атакующий может опубликовать на HuggingFace модель с поддельным quantization_config и вложить туда свой код. Когда пользователь загрузит такую модель, чужой код сможет выполниться на его хосте — это RCE (выполнение кода). О реальных атаках не сообщают, но владелец ML/LLM-сервиса рискует потерять токены и веса.
Действие: обновитесь до версии 0.12.3.
Карточка OSV · Первоисточник advisory
#llmops #cve_2026_33625
Post #295
52