PT-2026-94063 · Lightgbm Org+1 · Lightgbm
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
LightGBM versões anteriores a 4.7.1
Descrição
A falha na validação dos valores dos arrays child e split ao analisar modelos de texto permite gravações de memória fora dos limites durante a predição SHAP (SHapley Additive exPlanations, um método usado para explicar a saída de modelos de aprendizado de máquina). Um invasor pode criar arquivos de modelo maliciosos contendo referências de nós inválidas para disparar essas gravações em deslocamentos específicos dentro do buffer
leaf depth durante o cálculo de contribuições de características.Recomendações
Atualize o LightGBM para a versão 4.7.1 ou posterior.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lightgbm