CVE-2026-0897
رفض الخدمة في Keras عبر التخصيص المفرط للذاكرة في بيانات HDF5 الوصفية
- تم النشر
- 15/01/2026
- محدث
- 15/07/2026
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تخصيص الموارد دون حدود أو تحكم في معدل الاستهلاك في مكوّن تحميل أوزان HDF5 في Google Keras من الإصدار 3.0.0 حتى 3.13.0 على جميع المنصات يسمح لمهاجم عن بُعد بالتسبب في رفض الخدمة (DoS) من خلال استنزاف الذاكرة وتعطل مترجم Python عبر أرشيف .keras مُصمم بعناية يحتوي على ملف model.weights.h5 صالح يُعلن فيه مجموعة البيانات عن شكل كبير للغاية.
المصادر
2تخصيص الموارد دون حدود أو تقييد في مكوّن تحميل الأوزان HDF5 في Google Keras من الإصدار 3.0.0 حتى 3.13.0 على جميع المنصات يسمح لمهاجم عن بُعد بالتسبب في رفض الخدمة (DoS) من خلال استنزاف الذاكرة وتعطل مترجم Python عبر ملف .keras مُصمَّم خصيصًا.
- CVE-2026-PoCsالبحث
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.