PT-2026-67346 · Keras Team · Keras
CVE-2026-9335
·
Publicado
2026-08-02
·
Atualizado
2026-08-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
keras-team/keras versões anteriores a 3.14.1
Descrição
O manuseio inadequado de ExternalLinks do HDF5 permite a divulgação arbitrária de conteúdo de arquivos HDF5 locais. As funções
KerasFileEditor e keras.saving.load weights ignoram os auxiliares safe get h5 group e safe get h5 dataset, que são projetados para rejeitar ExternalLinks e SoftLinks. Isso resulta na desreferenciação automática de links para arquivos HDF5 externos, permitindo que invasores divulguem dados sensíveis do sistema de arquivos local ao fornecer um arquivo .h5, .weights.h5 ou .keras malicioso. Especificamente, o KerasFileEditor extrai atributos e conjuntos de dados de arquivos vinculados, e o keras.saving.load weights carrega pesos desses arquivos vinculados no modelo do usuário.Recomendações
Atualize para uma versão posterior a 3.14.0.
Como medida paliativa temporária, evite usar as funções
KerasFileEditor e keras.saving.load weights com arquivos .h5, .weights.h5 ou .keras não confiáveis.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keras