*含光*头像
关注

eval() 执行模型输出:国产推理服务 Xinference 工具调用解析 RCE(CVE-2026-61539,CVSS 10.0)

eval() 执行模型输出:国产推理服务 Xinference 工具调用解析 RCE(CVE-2026-61539,CVSS 10.0)

TL;DR

AI 推理服务 Xinference(Xorbits,GitHub 9.5k★)的 Llama3 工具调用解析器用 eval(model_output, {}, {}) 直接执行「模型生成的文本」——而模型输出可被攻击者用一条精心构造的 chat 请求诱导。默认部署无鉴权,远程攻击者发一条 /v1/chat/completions 请求即可让服务器执行任意命令。CVSS 10.0,Critical,2026-08-21 才进入 GitHub Advisory Database,中文社区零覆盖。 修复方式是把 eval() 换成 json.loads() + ast.literal_eval()

一、一句话漏洞画像

产品 Xinference(xorbitsai/inference)——国产开源分布式推理服务,OpenAI 兼容
漏洞类型 CWE-95:Eval Injection(动态求值代码未净化)
影响版本 ≤ 2.5.0</

转载自 CSDN-专业IT技术社区

原文链接:https://blog.csdn.net/llm765800916/article/details/164422776

文章来源转载

评论

赞0

评论列表

微信小程序
QQ小程序

关于作者

点赞数:0
关注数:0
粉丝:0
文章:0
关注标签:0
加入于:--