eval() 执行模型输出:国产推理服务 Xinference 工具调用解析 RCE(CVE-2026-61539,CVSS 10.0)
TL;DR
AI 推理服务 Xinference(Xorbits,GitHub 9.5k★)的 Llama3 工具调用解析器用 eval(model_output, {}, {}) 直接执行「模型生成的文本」——而模型输出可被攻击者用一条精心构造的 chat 请求诱导。默认部署无鉴权,远程攻击者发一条 /v1/chat/completions 请求即可让服务器执行任意命令。CVSS 10.0,Critical,2026-08-21 才进入 GitHub Advisory Database,中文社区零覆盖。 修复方式是把 eval() 换成 json.loads() + ast.literal_eval()。
一、一句话漏洞画像
| 项 | 值 |
|---|---|
| 产品 | Xinference(xorbitsai/inference)——国产开源分布式推理服务,OpenAI 兼容 |
| 漏洞类型 | CWE-95:Eval Injection(动态求值代码未净化) |
| 影响版本 | ≤ 2.5.0</ |
转载自 CSDN-专业IT技术社区
原文链接:https://blog.csdn.net/llm765800916/article/details/164422776



