Description
A vulnerability, which was classified as critical, has been found in Xorbits Inference up to 1.4.1. This issue affects the function load of the file xinference/thirdparty/cosyvoice/cli/model.py. The manipulation leads to deserialization.
Eine Schwachstelle wurde in Xorbits Inference bis 1.4.1 entdeckt. Sie wurde als kritisch eingestuft. Hierbei geht es um die Funktion load der Datei xinference/thirdparty/cosyvoice/cli/model.py. Dank Manipulation mit unbekannten Daten kann eine deserialization-Schwachstelle ausgenutzt werden.
Problem types
Product status
1.4.1
Timeline
| 2025-04-15: | Advisory disclosed |
| 2025-04-15: | VulDB entry created |
| 2025-04-21: | VulDB entry last update |
Credits
ybdesire (VulDB User)
ybdesire (VulDB User)
References
vuldb.com/?id.304679 (VDB-304679 | Xorbits Inference model.py load deserialization)
vuldb.com/?ctiid.304679 (VDB-304679 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.552245 (Submit #552245 | xorbitsai inference 0.15.0 to 1.4.1 Deserialization)
github.com/xorbitsai/inference/issues/3190
github.com/xorbitsai/inference/issues/3190