PT-2025-47797 · Apple · Mlx

CVE-2025-62608

·

Publicado

2025-11-21

·

Atualizado

2025-12-02

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do MLX anteriores à 0.29.4
Descrição O MLX, um framework de arrays para aprendizado de máquina em Apple silicon, contém um overflow de buffer na heap na função mlx::core::load() ao processar arquivos .npy do NumPy maliciosos. Um arquivo especialmente criado pode desencadear uma leitura fora dos limites de 13 bytes, potencialmente resultando em uma falha ou divulgação de informações.
Recomendações Atualize para a versão 0.29.4 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62608
GHSA-W6VG-JG77-2QG6
PYSEC-2025-138

Produtos afetados

Mlx