PT-2026-49749 · Unknown · Stable-Diffusion.Cpp
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
stable-diffusion.cpp versões anteriores a master-584-0a7ae07
Descrição
Um erro de leitura fora dos limites (out-of-bounds read) ocorre durante a análise de opcodes do pickle de checkpoint do PyTorch. O analisador de .ckpt pickle no arquivo
src/model.cpp não verifica consistentemente se há entrada suficiente antes de ler argumentos de opcode ou avançar o buffer do analisador. Especificamente, os manipuladores de opcode avançam a posição do analisador usando expressões como buffer += N sem confirmar que buffer + N <= buffer end. Um arquivo .ckpt manipulado ou truncado pode causar leituras além do final do buffer de metadados, levando potencialmente a falhas no aplicativo ao carregar arquivos de modelo não confiáveis de fontes como sites de compartilhamento de modelos.Recomendações
Atualize para a versão master-584-0a7ae07.
Como medida paliativa temporária, evite carregar arquivos de checkpoint .ckpt de fontes não confiáveis e prefira formatos mais seguros, como .safetensors.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stable-Diffusion.Cpp