PT-2026-61515 · Keras · Keras

CVE-2026-12484

·

Publicado

2026-04-20

·

Atualizado

2026-07-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas keras-team/keras versão 3.15.0
Description Ocorre a desserialização insegura de dados pickle do PyTorch controlados por um invasor através do método público keras.layers.TorchModuleWrapper.from config. Isso acontece porque o método invoca torch.load(..., weights only=False) sem exigir a ativação explícita de um modo inseguro, como o parâmetro safe mode=False. Quando chamado fora de um contexto SafeModeScope(True), a ausência de um estado de modo seguro ambiente permite a desserialização insegura por padrão, o que pode levar à execução de código arbitrário se configurações de camada do Keras não confiáveis forem processadas.
Recommendations Atualize o keras-team/keras para uma versão posterior à 3.15.0. Como mitigação temporária, certifique-se de que o método keras.layers.TorchModuleWrapper.from config seja chamado dentro de um contexto SafeModeScope(True) para impor a desserialização segura.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10105
CVE-2026-12484

Produtos afetados

Keras