Aller au contenu
Développeur Full Stack
, ,

Unsloth Zoo : injection de code lors du chargement d’un modèle

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Unsloth Zoo est vulnérable à une injection de code dans le chemin de compilation du chargement de modèles : une valeur model_type malveillante dans la configuration d’un modèle peut conduire à l’exécution de code Python. La fiche indique une correction dans Unsloth Zoo 2026.8.14 ; éviter de charger des modèles non fiables et mettre à jour les composants concernés.

Python
IdentifiantCVE-2026-93348
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2026.8.14

Source : NVD — CVE-2026-93348

Analyse technique

La fonction get_transformers_model_type() dans hf_utils.py n’impose pas de liste de caractères autorisés aux valeurs model_type imbriquées ; une nouvelle ligne peut injecter du code dans la source transmise à exec() par unsloth_compile_transformers().

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-09-28 à 16:17:17Z, soit dans la période demandée (18:17:17+02:00).
ImpactExécution de code avec les privilèges de l’utilisateur qui charge le modèle, lors de l’entraînement ou de l’inférence.
Versions affectéesUnsloth Zoo à partir de 2025.9.9 et avant 2026.8.14 ; la fiche indique également une implémentation dans Unsloth de 2025.9.9 à 2026.8.19.
Version corrigée2026.8.14
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.6
Publication2026-09-28T18:17:17.643+02:00
Mise à jour2026-09-28T18:17:17.643+02:00

Action recommandée

Mettre à jour Unsloth Zoo vers une version corrigée et ne charger que des modèles de confiance.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :