PT-2026-49830 · Unknown · Stable-Diffusion.Cpp
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
stable-diffusion.cpp versões anteriores a master-584-0a7ae07
Descrição
O analisador de pickle .ckpt em src/model.cpp contém um estouro de buffer de heap no manipulador de opcode GLOBAL. Isso ocorre devido à falta de validação ao pesquisar campos delimitados por nova linha. Um arquivo .ckpt especialmente criado sem a nova linha esperada pode fazer com que o analisador use -1 como comprimento de cópia, resultando em corrupção imediata do heap. A exploração requer que a aplicação ou o usuário carregue um arquivo .ckpt de uma fonte não confiável.
Recomendações
Atualize para a versão master-584-0a7ae07.
Evite carregar arquivos de checkpoint .ckpt de fontes não confiáveis.
Utilize formatos mais seguros, como .safetensors, quando possível.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stable-Diffusion.Cpp