PT-2026-50729 · Unknown · Tract-Nnef+1
CVE-2026-55093
·
Publicado
2026-06-18
·
Atualizado
2026-06-18
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
tract-nnef versões anteriores a 0.21.16
tract-nnef versões 0.22.0 a 0.22.1
tract-nnef versão 0.23.0
Description
Um estouro de número inteiro existe na função
read tensor dentro do componente tract-nnef e do componente tract-data. O software calcula a contagem de elementos e a alocação de bytes usando aritmética usize não verificada com base em dimensões de 32 bits controladas por um invasor. Em compilações de release, esses produtos podem sofrer wrap modulo 2^64, permitindo que um arquivo de modelo NNEF manipulado passe nas verificações de consistência do cabeçalho enquanto mantém um comprimento relatado astronomicamente grande em relação a uma pequena alocação de heap.Isso leva a uma leitura fora dos limites do heap quando a função
as slice unchecked cria um slice usando from raw parts com o comprimento excessivo. Este problema é acessível através dos endpoints de API públicos tract nnef::nnef().model for path e model for read. O impacto inclui a potencial divulgação de informações do heap adjacente ou a negação de serviço (DoS) resultando em um SIGSEGV ao acessar a memória além da região mapeada. O problema é disparado durante o processo de construção do modelo, especificamente quando a função as uniform é chamada.Recommendations
Atualize o tract-nnef para a versão 0.21.16.
Atualize o tract-nnef para a versão 0.22.2.
Atualize o tract-nnef para a versão 0.23.1.
Correção
Integer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tract-Data
Tract-Nnef