CVE-2026-7597mem0ai mem0 版本 1.0.11 及之前版本存在不安全的反序列化漏洞。该漏洞源于文件 mem0/vector_stores/faiss.py 中使用了不安全的 pickle.load 和 pickle.dump 函数。攻击者无需用户交互即可发起远程攻击,通过构造恶意数据触发反序列化,可能导致远程代码执行,进而影响系统的机密性、完整性和可用性。
该漏洞的根本原因是 Python 的 pickle 模块在处理不可信数据时缺乏安全性。在 mem0 项目的 mem0/vector_stores/faiss.py 组件中,开发者直接使用了 pickle.load 来读取序列化的向量数据。由于 pickle 协议支持在反序列化过程中执行任意 Python 代码(通过对象的 __reduce__ 方法),攻击者可以构造包含恶意操作码的 payload。当受影响系统加载攻击者提供的恶意文件或数据流时,pickle.load 会解析并执行其中的指令,从而导致服务器端被远程控制。CVSS 3.1 评分为 6.3,表明攻击复杂度低,且无需用户交互即可利用。