PT-2026-79109 · Hank Ai · Darknet
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
hank-ai/darknet (versões afetadas não especificadas)
Description
O software calcula o tamanho dos buffers de heap de pesos e saída para uma camada convolucional usando aritmética de inteiros de 32 bits não verificada com base em campos de um arquivo
.cfg. No arquivo src-lib/convolutional layer.cpp, as variáveis l.nweights e l.outputs são computadas e passadas diretamente para xcalloc. Se o produto das dimensões no arquivo .cfg exceder INT MAX, ocorre um estouro de inteiro, resultando em uma alocação de buffer subdimensionada. Posteriormente, a função forward convolutional layer rederiva as dimensões GEMM (General Matrix Multiply) usando uma ordem de operandos diferente, levando a operações de leitura e escrita fora dos limites através do buffer subdimensionado. Isso pode ser acionado ao carregar um arquivo .cfg especialmente manipulado durante a inferência ou treinamento, sem a necessidade de um arquivo .weights válido. Este problema pode causar leituras de estouro de buffer de heap em gemm nn fast() e corrupção de metadados do alocador glibc.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Darknet