PT-2026-56215 · Onnx · Onnx
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open Neural Network Exchange (ONNX) versões 1.9.0 até 1.21.0
Description
O processamento de um modelo não confiável com um nó Upsample contendo zero entradas pode levar a uma negação de serviço irrecuperável. O problema ocorre quando a função
onnx.version converter.convert version() chama Upsample 6 7::adapt upsample 6 7() em onnx/version converter/adapters/upsample 6 7.h. O adaptador tenta acessar o primeiro elemento do array de entradas sem verificar se o array está vazio, resultando em um desreferenciamento de ponteiro nulo (SIGSEGV).Recommendations
Atualize o Open Neural Network Exchange (ONNX) para a versão 1.22.0.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Onnx