PT-2026-56215 · Onnx · Onnx

·

CVE-2026-44512

·

Publicado

2026-07-07

·

Atualizado

2026-07-13

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Open Neural Network Exchange (ONNX) versões 1.9.0 até 1.21.0
Description O processamento de um modelo não confiável com um nó Upsample contendo zero entradas pode levar a uma negação de serviço irrecuperável. O problema ocorre quando a função onnx.version converter.convert version() chama Upsample 6 7::adapt upsample 6 7() em onnx/version converter/adapters/upsample 6 7.h. O adaptador tenta acessar o primeiro elemento do array de entradas sem verificar se o array está vazio, resultando em um desreferenciamento de ponteiro nulo (SIGSEGV).
Recommendations Atualize o Open Neural Network Exchange (ONNX) para a versão 1.22.0.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44512
ECHO-584A-B2F6-D7A8
GHSA-HWPQ-HMQ9-WJ77
PYSEC-2026-2689

Produtos afetados

Onnx