Hugging Face LeRobot-Schwachstelle ermöglicht unauthentifizierte RCE-Angriffe
Eine kritische, derzeit ungepatchte Remote Code Execution (RCE)-Schwachstelle wurde LeRobot, Hugging Faces beliebtem Open-Source-Machine-Learning-Framework für die Robotik in der realen Welt, aufgedeckt.

Kurzfassung
Warum das wichtig ist
- Eine kritische, derzeit ungepatchte Remote Code Execution (RCE)-Schwachstelle wurde LeRobot, Hugging Faces beliebtem Open-Source-Machine-Learning-Framework für die Robotik in der realen Welt, aufgedeckt.
- Die Schwachstelle, die als CVE-2026-25874 verfolgt wird und einen kritischen CVSS-Score von 9,3 aufweist, ermöglicht es nicht authentifizierten Angreifern, beliebige Systembefehle auf anfälligen Host-Maschinen auszuführen.
- Mit fast 24.000 Sternen auf GitHub stellt diese Schwachstelle ein schwerwiegendes Risiko für KI-Infrastrukturen, vernetzte Roboter und sensible proprietäre Daten dar.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine kritische, derzeit ungepatchte Remote Code Execution (RCE)-Schwachstelle wurde LeRobot, Hugging Faces beliebtem Open-Source-Machine-Learning-Framework für die Robotik in der realen Welt, aufgedeckt.
Warum relevant
Unsichere Pickle-Deserialisierung Laut dem detaillierten Proof-of-Concept, das öffentlicht wurde, liegt die Schwachstelle im asynchronen Inferenzmodul, das schwere Berechnungen an einen GPU-Server auslagert.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Unsichere Pickle-Deserialisierung Laut dem detaillierten Proof-of-Concept, das öffentlicht wurde, liegt die Schwachstelle im asynchronen Inferenzmodul, das schwere Berechnungen an einen GPU-Server auslagert.
Die Komponenten PolicyServer und RobotClient verwenden das native Pickle-Modul, um Daten zu deserialisieren, die über nicht authentifizierte gRPC-Kanäle übertragen werden.
Da der gRPC-Server add_insecure_port() ohne Transport Layer Security (TLS) oder Authentifizierung verwendet, kann jeder mit Netzwerkzugriff direkt mit dem Dienst verbunden werden.
Einordnung fuer Autofahrer
Durch das Senden einer bösartig erstellten serialisierten Nutzlast über RPC-Handler wie SendPolicyInstructions oder SendObservations können Angreifer eine automatische beliebige Codeausführung auslösen. Die bösartige Nutzlast wird während des pickle.loads()-Prozesses sofort ausgeführt, lange bevor das System jegliche Datentypvalidierung durchführt.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/hugging-face-lerobot-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/hugging-face-lerobot-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Chinas Tech-Firmen erhöhen 2027 die Gehälter, um Fachkräfte zu binden
Laut einem Bericht des Unternehmens WTW planen chinesische Arbeitgeber für das Jahr 2027 eine mediane Gehaltssteigerung von 4,5 Prozent, um in den wachstumsstarken Technologie- und Halbleitersektoren kritische Fachkräfte zu binden. Diese Prognose basiert auf einer Umfrage von 938 Organisationen im zweiten Quartal 2026 und zeigt, dass die Budgets in China trotz der Erhöhungen weiterhin unter dem Durchschnitt des gesamten Pazifischen Raums liegen.
29.07.2026
Live Redaktion

