PT-2026-67346 · Keras Team · Keras

CVE-2026-9335

·

Publicado

2026-08-02

·

Atualizado

2026-08-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas keras-team/keras versões anteriores a 3.14.1
Descrição O manuseio inadequado de ExternalLinks do HDF5 permite a divulgação arbitrária de conteúdo de arquivos HDF5 locais. As funções KerasFileEditor e keras.saving.load weights ignoram os auxiliares safe get h5 group e safe get h5 dataset, que são projetados para rejeitar ExternalLinks e SoftLinks. Isso resulta na desreferenciação automática de links para arquivos HDF5 externos, permitindo que invasores divulguem dados sensíveis do sistema de arquivos local ao fornecer um arquivo .h5, .weights.h5 ou .keras malicioso. Especificamente, o KerasFileEditor extrai atributos e conjuntos de dados de arquivos vinculados, e o keras.saving.load weights carrega pesos desses arquivos vinculados no modelo do usuário.
Recomendações Atualize para uma versão posterior a 3.14.0. Como medida paliativa temporária, evite usar as funções KerasFileEditor e keras.saving.load weights com arquivos .h5, .weights.h5 ou .keras não confiáveis.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9335
GHSA-M8WH-29WM-52MV
PYSEC-2026-3633

Produtos afetados

Keras