PT-2026-94063 · Lightgbm Org+1 · Lightgbm

·

CVE-2026-92786

·

Publicado

2026-09-16

·

Atualizado

2026-09-21

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LightGBM versões anteriores a 4.7.1
Descrição A falha na validação dos valores dos arrays child e split ao analisar modelos de texto permite gravações de memória fora dos limites durante a predição SHAP (SHapley Additive exPlanations, um método usado para explicar a saída de modelos de aprendizado de máquina). Um invasor pode criar arquivos de modelo maliciosos contendo referências de nós inválidas para disparar essas gravações em deslocamentos específicos dentro do buffer leaf depth durante o cálculo de contribuições de características.
Recomendações Atualize o LightGBM para a versão 4.7.1 ou posterior.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92786

Produtos afetados

Lightgbm