PT-2026-49749 · Unknown · Stable-Diffusion.Cpp

·

CVE-2026-47748

·

Publicado

2026-06-16

·

Atualizado

2026-06-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas stable-diffusion.cpp versões anteriores a master-584-0a7ae07
Descrição Um erro de leitura fora dos limites (out-of-bounds read) ocorre durante a análise de opcodes do pickle de checkpoint do PyTorch. O analisador de .ckpt pickle no arquivo src/model.cpp não verifica consistentemente se há entrada suficiente antes de ler argumentos de opcode ou avançar o buffer do analisador. Especificamente, os manipuladores de opcode avançam a posição do analisador usando expressões como buffer += N sem confirmar que buffer + N <= buffer end. Um arquivo .ckpt manipulado ou truncado pode causar leituras além do final do buffer de metadados, levando potencialmente a falhas no aplicativo ao carregar arquivos de modelo não confiáveis de fontes como sites de compartilhamento de modelos.
Recomendações Atualize para a versão master-584-0a7ae07. Como medida paliativa temporária, evite carregar arquivos de checkpoint .ckpt de fontes não confiáveis e prefira formatos mais seguros, como .safetensors.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47748
GHSA-RX4W-X86J-VX57

Produtos afetados

Stable-Diffusion.Cpp