CVE-2025-13710CVE-2025-13710是腾讯混元视频项目HunyuanVideo中的一个高危安全漏洞,CVSS评分达到7.8。该漏洞存在于load_vae函数中,由于缺乏对用户输入数据的正确验证,导致反序列化不受信任的数据。攻击者可以通过构造恶意的序列化数据,在目标系统上以root权限执行任意代码。漏洞被ZDI(Zero Day Initiative)标记为ZDI-CAN-27186,于2025年12月23日披露。攻击者需要诱导用户访问恶意页面或打开恶意文件才能触发漏洞,因此需要用户交互。Tencent HunyuanVideo是腾讯推出的AI视频生成工具,该漏洞影响其处理视频数据的核心功能。成功利用此漏洞的攻击者可以在未授权的情况下完全控制受害系统,执行恶意命令、安装后门或窃取敏感数据。由于攻击向量为本地(AV:L),攻击复杂度较低(AC:L),且无需认证(PR:N),使得该漏洞具有较高的实际威胁性。建议用户尽快更新到最新版本以修复此安全问题。
该漏洞的根本原因在于HunyuanVideo的load_vae函数在处理VAE(Variational Autoencoder)模型数据时,直接对用户提供的序列化数据进行反序列化操作,而没有进行充分的安全验证。具体来说,load_vae函数接收外部输入的模型参数或配置文件,这些数据被序列化为特定格式(如pickle),然后在反序列化过程中执行其中的恶意代码。攻击者可以通过以下方式利用此漏洞:1)准备一个包含恶意代码的序列化对象,该对象在反序列化时会触发代码执行;2)将这个序列化对象嵌入到VAE模型数据或配置文件中;3)诱导目标用户加载这个恶意的VAE模型;4)当load_vae函数反序列化数据时,恶意代码以root权限在系统上执行。由于Python的pickle反序列化机制允许在反序列化过程中执行任意代码,攻击者可以在__reduce__或__setstate__等特殊方法中嵌入系统命令执行逻辑。修复方案应包括:对用户输入进行严格的格式验证、使用安全的反序列化库(如pickle的反安全模式或json/yaml替代方案)、实现代码签名机制验证模型来源的完整性。