커밋 6e01309e01bc93bbeb83bdd996b1182a81aaf11e(2025-30-21)을 통한 CosyVoice 프로젝트에는 모델 로딩 프로세스에 안전하지 않은 역직렬화 취약점(CWE-502)이 포함되어 있습니다. --model_dir 인수를 통해 사용자 지정 디렉터리에서 모델 파일(.pt)을 로드할 때 코드는 보안 제한 가중치_only=True 매개변수 없이 torch.load()를 사용합니다. 이를 통해 Pickle 모듈을 통해 임의의 Python 객체를 역직렬화할 수 있습니다. 공격자는 악성 코드를 제공하여 이를 악용할 수 있습니다.
커밋 6e01309e01bc93bbeb83bdd996b1182a81aaf11e(2025-30-21)을 통한 CosyVoice 프로젝트에는 모델 로딩 프로세스에 안전하지 않은 역직렬화 취약점(CWE-502)이 포함되어 있습니다. --model_dir 인수를 통해 사용자 지정 디렉터리에서 모델 파일(.pt)을 로드할 때 코드는 보안 제한 가중치_only=True 매개변수 없이 torch.load()를 사용합니다. 이를 통해 Pickle 모듈을 통해 임의의 Python 객체를 역직렬화할 수 있습니다. 공격자는 피클 페이로드가 포함된 .pt 파일이 포함된 악의적으로 제작된 모델 디렉터리를 제공하여 이를 악용할 수 있습니다. 피해자가 CosyVoice의 웹 인터페이스를 사용하여 이 디렉터리를 로드하면 악성 페이로드가 실행되어 피해자의 시스템에서 원격 코드가 실행됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준