CVE-2026-6878ByteDance verl 0.7.0及以下版本存在安全漏洞。该漏洞源于`prime_math/grader.py`中的`math_equal`函数处理逻辑缺陷,允许攻击者远程绕过沙箱限制。尽管攻击复杂度较高,但鉴于利用代码已公开且厂商尚未回应,存在潜在的安全风险。
该漏洞位于ByteDance verl项目的`prime_math/grader.py`文件中,具体影响`math_equal`函数。由于该函数在进行数学相等性比较时未能有效隔离执行上下文,攻击者可以通过构造恶意的Python对象(例如重载`__eq__`方法),在比较操作期间触发任意代码执行,从而实现沙箱逃逸。虽然CVSS向量显示攻击复杂度较高(AC:H),但一旦利用成功,攻击者可能获取系统敏感信息、修改数据或中断服务。目前厂商尚未发布修复补丁,加剧了该漏洞的威胁程度。