PT-2026-69334 · Keras · Keras

CVE-2026-12570

·

Publicado

2026-08-10

·

Atualizado

2026-09-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas keras-team/keras versões anteriores a 3.15.1
Description Um problema de negação de serviço (DoS) ocorre ao carregar arquivos de modelo .keras maliciosos usando a função keras.models.load model(). O método H5IOStore. getitem em keras/src/saving/saving lib.py não valida a forma ou o tamanho dos conjuntos de dados, resultando em alocação de memória ilimitada. Um invasor pode usar um arquivo .keras especialmente criado para desencadear uma condição de falta de memória (OOM), fazendo com que o processo seja encerrado. Esta falha pode ser explorada por meio de modelos contaminados de repositórios públicos ou registros de modelos maliciosos, afetando pipelines de aprendizado de máquina que processam modelos não confiáveis.
Recommendations Atualize para uma versão posterior a 3.15.0. Como medida paliativa temporária, evite usar a função keras.models.load model() para carregar modelos de fontes não confiáveis.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12570
GHSA-74M6-M3XX-3VMJ
PYSEC-2026-3856

Produtos afetados

Keras