Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fabien Hertschuh

#29702de 53,779
8.8CVSS total
Vulnerabilidades · 1
PT-2026-32367
8.8
2026-04-13
Keras · Keras · CVE-2026-1462
**Name of the Vulnerable Software and Affected Versions** keras versão 3.13.0 **Description** Uma falha na classe `TFSMLayer` permite que TensorFlow SavedModels controlados por um invasor sejam carregados durante a desserialização de modelos `.keras`. Isso ocorre mesmo quando `safe mode=True` está habilitado, ignorando as garantias de segurança e permitindo a execução de código arbitrário durante a inferência do modelo com os privilégios da vítima. O problema é causado pelo carregamento incondicional de SavedModels externos, serialização de caminhos de arquivos controlados por invasores e a falta de validação na função `from config()`. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.