Unknown · Stable-Diffusion.Cpp · CVE-2026-47749
**Nome do Software Vulnerável e Versões Afetadas**
stable-diffusion.cpp versões anteriores a master-584-0a7ae07
**Descrição**
Um estouro de buffer de heap (heap buffer overflow) existe na análise de `SHORT BINUNICODE` para arquivos de checkpoint do PyTorch dentro do analisador de pickle `.ckpt` em `src/model.cpp`. O problema decorre de uma confusão de sinal no campo de comprimento do opcode, onde um arquivo `.ckpt` manipulado pode disparar a função `memcpy()` com um comprimento excessivamente grande derivado de um valor assinado negativo. Isso leva à corrupção do heap, o que pode causar a interrupção do processo ou potencialmente permitir a execução de código, dependendo do layout do heap. O problema ocorre quando uma aplicação carrega um arquivo `.ckpt` de uma fonte não confiável.
**Recomendações**
Atualize para a versão master-584-0a7ae07.
Evite carregar arquivos de checkpoint `.ckpt` de fontes não confiáveis e utilize formatos mais seguros, como `.safetensors`, sempre que possível.