#441·LaTeX-OCR

在 Im2LatexDataset.load 中通过 pickle.load 进行不安全的反序列化,导致任意代码执行

作者: Doria77486创建于 2026年1月15日更新于 2026年3月25日

□ 说明 Im2LatexDataset. load 方法将使用 Python 腌制的数据集文件去序列化 。 load 无需验证或信任边界检查 : [Python] def 加载( 自, 文件名, args=[]) : 如果不是 os. path. sexits( 文件名) : 带有 model path (): tiff = os.path.join ('.',文件名) 如果 os. path. 存在(tempf) : 文件名 = os.path.realpath(tempf) 作为文件打开( 文件名, “ rb ”) : x = pick. load(文件) 返回 x

当用户通过这一类加载一个数据集时,由攻击者控制的腌制文件可以被直接去序列化. 由于腌制对于不值得信赖的输入来说并不安全,因此这种行为引入了去区域化的脆弱性,可能导致任意的代码执行(RCE).
从不可信或被篡改的来源(例如下载数据集、共享文件、第三方寄存器)上装数据集的任何用户都会受到影响.

内容来源: lukas-blecher/LaTeX-OCR