PT-2026-49829 · Unknown · Stable-Diffusion.Cpp
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
stable-diffusion.cpp versões anteriores a master-584-0a7ae07
Descrição
O analisador de pickle .ckpt em src/model.cpp contém um estouro de buffer de heap no manipulador de opcode BINUNICODE. Isso ocorre devido a uma confusão de sinal no campo de comprimento do opcode, onde um arquivo .ckpt manipulado pode acionar a função
memcpy() com um comprimento excessivamente grande derivado de um valor assinado negativo, levando à corrupção imediata do heap.Recomendações
Atualize para a versão master-584-0a7ae07.
Como medida paliativa temporária, carregue arquivos de checkpoint .ckpt apenas de fontes confiáveis e prefira formatos mais seguros, como .safetensors.
Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Stable-Diffusion.Cpp