PT-2026-69334 · Keras · Keras
CVE-2026-12570
·
Publicado
2026-08-10
·
Atualizado
2026-09-10
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
keras-team/keras versões anteriores a 3.15.1
Description
Um problema de negação de serviço (DoS) ocorre ao carregar arquivos de modelo .keras maliciosos usando a função
keras.models.load model(). O método H5IOStore. getitem em keras/src/saving/saving lib.py não valida a forma ou o tamanho dos conjuntos de dados, resultando em alocação de memória ilimitada. Um invasor pode usar um arquivo .keras especialmente criado para desencadear uma condição de falta de memória (OOM), fazendo com que o processo seja encerrado. Esta falha pode ser explorada por meio de modelos contaminados de repositórios públicos ou registros de modelos maliciosos, afetando pipelines de aprendizado de máquina que processam modelos não confiáveis.Recommendations
Atualize para uma versão posterior a 3.15.0.
Como medida paliativa temporária, evite usar a função
keras.models.load model() para carregar modelos de fontes não confiáveis.Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keras