PT-2026-49829 · Unknown · Stable-Diffusion.Cpp

·

CVE-2026-47747

·

Publicado

2026-06-16

·

Atualizado

2026-06-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas stable-diffusion.cpp versões anteriores a master-584-0a7ae07
Descrição O analisador de pickle .ckpt em src/model.cpp contém um estouro de buffer de heap no manipulador de opcode BINUNICODE. Isso ocorre devido a uma confusão de sinal no campo de comprimento do opcode, onde um arquivo .ckpt manipulado pode acionar a função memcpy() com um comprimento excessivamente grande derivado de um valor assinado negativo, levando à corrupção imediata do heap.
Recomendações Atualize para a versão master-584-0a7ae07. Como medida paliativa temporária, carregue arquivos de checkpoint .ckpt apenas de fontes confiáveis e prefira formatos mais seguros, como .safetensors.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47747
GHSA-MGHM-5MQC-PWMP

Produtos afetados

Stable-Diffusion.Cpp