PT-2026-49750 · Unknown · Stable-Diffusion.Cpp
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
stable-diffusion.cpp versões anteriores a master-584-0a7ae07
Descrição
Um estouro de buffer de heap (heap buffer overflow) existe na análise de
SHORT BINUNICODE para arquivos de checkpoint do PyTorch dentro do analisador de pickle .ckpt em src/model.cpp. O problema decorre de uma confusão de sinal no campo de comprimento do opcode, onde um arquivo .ckpt manipulado pode disparar a função memcpy() com um comprimento excessivamente grande derivado de um valor assinado negativo. Isso leva à corrupção do heap, o que pode causar a interrupção do processo ou potencialmente permitir a execução de código, dependendo do layout do heap. O problema ocorre quando uma aplicação carrega um arquivo .ckpt de uma fonte não confiável.Recomendações
Atualize para a versão master-584-0a7ae07.
Evite carregar arquivos de checkpoint
.ckpt de fontes não confiáveis e utilize formatos mais seguros, como .safetensors, sempre que possível.Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Stable-Diffusion.Cpp