Unsloth Zoo est vulnérable à une injection de code dans le chemin de compilation du chargement de modèles : une valeur model_type malveillante dans la configuration d’un modèle peut conduire à l’exécution de code Python. La fiche indique une correction dans Unsloth Zoo 2026.8.14 ; éviter de charger des modèles non fiables et mettre à jour les composants concernés.
Source : NVD — CVE-2026-93348
Analyse technique
La fonction get_transformers_model_type() dans hf_utils.py n’impose pas de liste de caractères autorisés aux valeurs model_type imbriquées ; une nouvelle ligne peut injecter du code dans la source transmise à exec() par unsloth_compile_transformers().
Impact, versions et correctif
Action recommandée
Mettre à jour Unsloth Zoo vers une version corrigée et ne charger que des modèles de confiance.
Sources
Priorisation DFS : P3 · 1 source(s).