resecurity.com 2026年4月28日 15:32 CVE-2026-25874: Hugging Face LeRobotのPickle逆シリアル化を経由した認証なしRCE 概要 Hugging FaceのオープンソースロボティクスプラットフォームLeRobotに影響を及ぼす深刻なリモートコード実行(RCE)脆弱性が存在します。具体的には非同期推論PolicyServerコンポーネント に影響します。この問題は、公開され