PT-2026-49830 · Unknown · Stable-Diffusion.Cpp

·

CVE-2026-47750

·

Publicado

2026-06-16

·

Atualizado

2026-06-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas stable-diffusion.cpp versões anteriores a master-584-0a7ae07
Descrição O analisador de pickle .ckpt em src/model.cpp contém um estouro de buffer de heap no manipulador de opcode GLOBAL. Isso ocorre devido à falta de validação ao pesquisar campos delimitados por nova linha. Um arquivo .ckpt especialmente criado sem a nova linha esperada pode fazer com que o analisador use -1 como comprimento de cópia, resultando em corrupção imediata do heap. A exploração requer que a aplicação ou o usuário carregue um arquivo .ckpt de uma fonte não confiável.
Recomendações Atualize para a versão master-584-0a7ae07. Evite carregar arquivos de checkpoint .ckpt de fontes não confiáveis. Utilize formatos mais seguros, como .safetensors, quando possível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47750
GHSA-V37X-JWP7-MCVC

Produtos afetados

Stable-Diffusion.Cpp