PT-2025-47798 · Gguflib+1 · Gguflib+1

CVE-2025-62609

·

Publicado

2025-11-21

·

Atualizado

2025-12-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do MLX anteriores à 0.29.4
Descrição O MLX, um framework de arrays para aprendizado de máquina em Apple Silicon, contém uma falha na função mlx::core::load gguf(). Esta função sofre uma falha de segmentação ao processar arquivos GGUF criados maliciosamente. O problema decorre da desreferência de um ponteiro não confiável originado da biblioteca externa gguflib sem a devida validação, levando a travamentos da aplicação.
Recomendações Atualize para a versão 0.29.4 ou posterior.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62609
GHSA-J842-XGM4-WF88
PYSEC-2025-139

Produtos afetados

Mlx
Gguflib