Vulnerabilidad en huggingface/transformers de huggingface (CVE-2026-5241)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad en la ruta de carga del modelo LightGlue de huggingface/transformers versión 5.2.0 permite que un repositorio de modelos controlado por un atacante ejecute código arbitrario durante la inicialización del modelo. El problema surge porque el parámetro 'trust_remote_code', destinado a prevenir la ejecución remota de código, es sobrescrito por datos de configuración serializados no confiables en una ruta de código anidada. Específicamente, al cargar un modelo LightGlue usando 'AutoModel.from_pretrained()' con 'trust_remote_code=False', el 'LightGlueConfig' lee el valor de 'trust_remote_code' del archivo 'config.json' no confiable y lo propaga a llamadas anidadas de 'AutoConfig.from_pretrained()'. Esto resulta en la ejecución de módulos Python proporcionados por el atacante, incluso cuando la víctima deshabilita explícitamente la ejecución remota de código. La vulnerabilidad representa un alto riesgo para entornos como servidores de inferencia de API, notebooks de investigación, pipelines de CI/CD y workers de evaluación de modelos, lo que podría llevar al robo de credenciales, movimiento lateral o despliegue de persistencia/puerta trasera.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:huggingface:transformers:5.2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/huggingface/transformers/commit/676559d5022b74aaa0cee1cee0842b7f27c5320e
- https://huntr.com/bounties/ceb3ce1a-4c45-497a-b25e-cb9a7685e619
- https://access.redhat.com/errata/RHSA-2026:34456
- https://access.redhat.com/errata/RHSA-2026:37275
- https://access.redhat.com/errata/RHSA-2026:42644
- https://access.redhat.com/security/cve/CVE-2026-5241
- https://bugzilla.redhat.com/show_bug.cgi?id=2484384
- https://huntr.com/bounties/ceb3ce1a-4c45-497a-b25e-cb9a7685e619
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-5241.json



