PT-2026-64405 · Onnx · Onnx
CVE-2026-63632
·
Publicado
2026-07-24
·
Atualizado
2026-08-19
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
onnx (versões afetadas não especificadas)
Description
Ocorre um heap-buffer-overflow de leitura na função
Gemm 7 6::adapt gemm 7 6() quando o ConvertVersion() processa um modelo contendo um nó Gemm cujos tensores de entrada possuem menos de duas dimensões. O problema surge porque o adaptador acessa B shape[1], A shape[0] e A shape[1] sem verificar o rank dos tensores. Isso pode ser acionado através do ponto de entrada onnx.version converter.convert version(model, 6) durante um downgrade de opset da versão 7 para a 6. Em builds de release, essa leitura fora dos limites pode ser silenciosa, potencialmente vazando dados do heap para o formato de saída do modelo convertido, enquanto em outros ambientes, pode causar travamentos da aplicação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Onnx