PT-2025-47798 · Gguflib+1 · Gguflib+1
CVE-2025-62609
·
Publicado
2025-11-21
·
Atualizado
2025-12-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do MLX anteriores à 0.29.4
Descrição
O MLX, um framework de arrays para aprendizado de máquina em Apple Silicon, contém uma falha na função
mlx::core::load gguf(). Esta função sofre uma falha de segmentação ao processar arquivos GGUF criados maliciosamente. O problema decorre da desreferência de um ponteiro não confiável originado da biblioteca externa gguflib sem a devida validação, levando a travamentos da aplicação.Recomendações
Atualize para a versão 0.29.4 ou posterior.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mlx
Gguflib