PT-2026-4204 · Unknown · Sentencepiece

CVE-2026-1260

·

Publicado

2026-01-22

·

Atualizado

2026-07-07

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Sentencepiece anteriores à 0.2.1
Descrição Existe um problema de acesso inválido à memória no Sentencepiece ao processar um arquivo de modelo especialmente elaborado que não foi gerado por meio de procedimentos padrão de treinamento. Isso pode resultar em uma falha ou potencialmente permitir a execução arbitrária de código.
Recomendações Atualize para a versão 0.2.1 ou superior.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1260
GHSA-38VQ-G6VR-W8WF
PYSEC-2026-1909

Produtos afetados

Sentencepiece