PT-2026-3014 · Google · Keras

·

CVE-2026-0897

·

Publicado

2026-01-15

·

Atualizado

2026-08-10

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Keras de 3.0.0 a 3.13.0
Descrição Existe uma falha no componente de carregamento de pesos HDF5 do Keras que permite uma negação de serviço. Um atacante pode fornecer um arquivo .keras manipulado contendo um arquivo model.weights.h5 válido. Este arquivo declara uma forma extremamente grande, levando à exaustão de memória e à falha do interpretador Python. O problema afeta todas as plataformas.
Recomendações Atualize o Keras para uma versão superior a 3.13.0.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74631
CVE-2026-0897
GHSA-MGX6-5CF9-RR43
GHSA-XFHX-R7WW-5995
PYSEC-2026-73

Produtos afetados

Keras