PT-2026-49750 · Unknown · Stable-Diffusion.Cpp

·

CVE-2026-47749

·

Publicado

2026-06-16

·

Atualizado

2026-06-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas stable-diffusion.cpp versões anteriores a master-584-0a7ae07
Descrição Um estouro de buffer de heap (heap buffer overflow) existe na análise de SHORT BINUNICODE para arquivos de checkpoint do PyTorch dentro do analisador de pickle .ckpt em src/model.cpp. O problema decorre de uma confusão de sinal no campo de comprimento do opcode, onde um arquivo .ckpt manipulado pode disparar a função memcpy() com um comprimento excessivamente grande derivado de um valor assinado negativo. Isso leva à corrupção do heap, o que pode causar a interrupção do processo ou potencialmente permitir a execução de código, dependendo do layout do heap. O problema ocorre quando uma aplicação carrega um arquivo .ckpt de uma fonte não confiável.
Recomendações Atualize para a versão master-584-0a7ae07. Evite carregar arquivos de checkpoint .ckpt de fontes não confiáveis e utilize formatos mais seguros, como .safetensors, sempre que possível.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47749
GHSA-2C29-5HXG-FV9G

Produtos afetados

Stable-Diffusion.Cpp