PT-2026-61515 · Keras · Keras
CVE-2026-12484
·
Publicado
2026-04-20
·
Atualizado
2026-07-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
keras-team/keras versão 3.15.0
Description
Ocorre a desserialização insegura de dados pickle do PyTorch controlados por um invasor através do método público
keras.layers.TorchModuleWrapper.from config. Isso acontece porque o método invoca torch.load(..., weights only=False) sem exigir a ativação explícita de um modo inseguro, como o parâmetro safe mode=False. Quando chamado fora de um contexto SafeModeScope(True), a ausência de um estado de modo seguro ambiente permite a desserialização insegura por padrão, o que pode levar à execução de código arbitrário se configurações de camada do Keras não confiáveis forem processadas.Recommendations
Atualize o keras-team/keras para uma versão posterior à 3.15.0.
Como mitigação temporária, certifique-se de que o método
keras.layers.TorchModuleWrapper.from config seja chamado dentro de um contexto SafeModeScope(True) para impor a desserialização segura.Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keras