<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Lerobot on BR Defense Center</title><link>https://brdefense.center/tags/lerobot/</link><description>Recent content in Lerobot on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 28 Apr 2026 14:26:52 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/lerobot/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no LeRobot pode permitir execução remota de código</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-lerobot-pode-permitir-e/</link><pubDate>Tue, 28 Apr 2026 14:26:52 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-lerobot-pode-permitir-e/</guid><description>&lt;p>Pesquisadores de cibersegurança revelaram uma vulnerabilidade crítica no LeRobot, a plataforma de robótica de código aberto da Hugging Face, que possui quase 24.000 estrelas no GitHub. A falha, identificada como CVE-2026-25874, apresenta um alto índice de gravidade (9.3 no CVSS) e está relacionada à desserialização insegura de dados, resultante do uso do formato pickle. Essa vulnerabilidade permite que um atacante não autenticado, que consiga acessar a rede do servidor PolicyServer, envie um payload malicioso e execute comandos arbitrários no sistema. O impacto potencial é significativo, incluindo a possibilidade de execução remota de código, comprometimento total do host do PolicyServer, roubo de dados sensíveis e riscos à segurança física. A falha foi validada na versão 0.4.3 do LeRobot e ainda não possui correção, com um patch previsto para a versão 0.6.0. A situação é alarmante, pois o LeRobot é projetado para sistemas de inferência de inteligência artificial que operam com privilégios elevados. A Hugging Face reconheceu a necessidade de refatoração do código, enfatizando que a segurança na implantação não era uma prioridade até o momento. O uso do formato pickle, que já é conhecido por suas vulnerabilidades, levanta preocupações adicionais sobre a segurança da plataforma.&lt;/p></description></item></channel></rss>