Vulnerabilidad en ms-swift de modelscope (CVE-2026-10801)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en modelscope ms-swift hasta la versión 4.2.0. Esto afecta a la función Template._save_pil_image del archivo swift/template/base.py del componente PIL Image Cache Key Gestor. La manipulación conduce al uso de un hash débil. Un ataque debe ser abordado localmente. Se necesita un alto grado de complejidad para el ataque. Se indica que la explotabilidad es difícil. El exploit ha sido divulgado públicamente y puede ser utilizado. La solicitud de extracción para solucionar este problema espera ser aceptada.
Impacto
Puntuación base 4.0
1.10
Gravedad 4.0
BAJA
Puntuación base 3.x
3.60
Gravedad 3.x
BAJA
Puntuación base 2.0
2.40
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/modelscope/ms-swift/
- https://github.com/modelscope/ms-swift/issues/9360
- https://github.com/modelscope/ms-swift/pull/9359
- https://vuldb.com/cve/CVE-2026-10801
- https://vuldb.com/submit/831455
- https://vuldb.com/submit/831456
- https://vuldb.com/vuln/368250
- https://vuldb.com/vuln/368250/cti



