PT-2026-50729 · Unknown · Tract-Nnef+1

CVE-2026-55093

·

Publicado

2026-06-18

·

Atualizado

2026-06-18

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas tract-nnef versões anteriores a 0.21.16 tract-nnef versões 0.22.0 a 0.22.1 tract-nnef versão 0.23.0
Description Um estouro de número inteiro existe na função read tensor dentro do componente tract-nnef e do componente tract-data. O software calcula a contagem de elementos e a alocação de bytes usando aritmética usize não verificada com base em dimensões de 32 bits controladas por um invasor. Em compilações de release, esses produtos podem sofrer wrap modulo 2^64, permitindo que um arquivo de modelo NNEF manipulado passe nas verificações de consistência do cabeçalho enquanto mantém um comprimento relatado astronomicamente grande em relação a uma pequena alocação de heap.
Isso leva a uma leitura fora dos limites do heap quando a função as slice unchecked cria um slice usando from raw parts com o comprimento excessivo. Este problema é acessível através dos endpoints de API públicos tract nnef::nnef().model for path e model for read. O impacto inclui a potencial divulgação de informações do heap adjacente ou a negação de serviço (DoS) resultando em um SIGSEGV ao acessar a memória além da região mapeada. O problema é disparado durante o processo de construção do modelo, especificamente quando a função as uniform é chamada.
Recommendations Atualize o tract-nnef para a versão 0.21.16. Atualize o tract-nnef para a versão 0.22.2. Atualize o tract-nnef para a versão 0.23.1.

Correção

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55093
GHSA-X5MV-8WGW-29HG
RUSTSEC-2026-0217

Produtos afetados

Tract-Data
Tract-Nnef