PT-2026-64405 · Onnx · Onnx

CVE-2026-63632

·

Publicado

2026-07-24

·

Atualizado

2026-08-19

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas onnx (versões afetadas não especificadas)
Description Ocorre um heap-buffer-overflow de leitura na função Gemm 7 6::adapt gemm 7 6() quando o ConvertVersion() processa um modelo contendo um nó Gemm cujos tensores de entrada possuem menos de duas dimensões. O problema surge porque o adaptador acessa B shape[1], A shape[0] e A shape[1] sem verificar o rank dos tensores. Isso pode ser acionado através do ponto de entrada onnx.version converter.convert version(model, 6) durante um downgrade de opset da versão 7 para a 6. Em builds de release, essa leitura fora dos limites pode ser silenciosa, potencialmente vazando dados do heap para o formato de saída do modelo convertido, enquanto em outros ambientes, pode causar travamentos da aplicação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96728
CVE-2026-63632
ECHO-2342-84BE-F23C
GHSA-P893-RVQ9-2XF9
PYSEC-2026-3587

Produtos afetados

Onnx