Vulnerabilidad en VITA-MLLM Freeze-Omni (CVE-2025-4701)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/05/2025
Última modificación:
15/04/2026
Descripción
Se ha detectado una vulnerabilidad clasificada como problemática en VITA-MLLM Freeze-Omni hasta la versión 20250421. Este problema afecta a la función torch.load del archivo models/utils.py. La manipulación de la ruta de argumentos provoca la deserialización. Es posible ejecutar el ataque en el host local.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA



