Onnx · Onnx · CVE-2026-44512
**Nome do Software Vulnerável e Versões Afetadas**
Open Neural Network Exchange (ONNX) versões 1.9.0 até 1.21.0
**Description**
O processamento de um modelo não confiável com um nó Upsample contendo zero entradas pode levar a uma negação de serviço irrecuperável. O problema ocorre quando a função `onnx.version converter.convert version()` chama `Upsample 6 7::adapt upsample 6 7()` em `onnx/version converter/adapters/upsample 6 7.h`. O adaptador tenta acessar o primeiro elemento do array de entradas sem verificar se o array está vazio, resultando em um desreferenciamento de ponteiro nulo (SIGSEGV).
**Recommendations**
Atualize o Open Neural Network Exchange (ONNX) para a versão 1.22.0.