CVE-2026-9335
معالجة غير صحيحة للروابط الخارجية HDF5 في keras-team/keras
- تم النشر
- 02/08/2026
- محدث
- 03/08/2026
- تخصيص CNA
- @huntr_ai
- الأدلة المرصودة
- 02/09/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في keras-team/keras الإصدارات <= 3.14.0 تسمح بالكشف التعسفي لمحتوى ملفات HDF5 المحلية بسبب المعالجة غير السليمة لروابط HDF5 الخارجية (ExternalLinks). تتجاوز الدالتان `KerasFileEditor` و`keras.saving.load_weights` المساعدتين `safe_get_h5_group` و`safe_get_h5_dataset`، المصممتين لرفض الروابط الخارجية والروابط اللينة (SoftLinks). يؤدي هذا إلى إلغاء الإحالة التلقائي للروابط إلى ملفات HDF5 الخارجية، مما يمكّن المهاجمين من الكشف عن بيانات حساسة من نظام الملفات المحلي للضحية. على وجه التحديد، يستخرج `KerasFileEditor` السمات ومجموعات البيانات من الملفات المرتبطة إلى بنياته الداخلية، بينما يقوم `keras.saving.load_weights` بتحميل الأوزان من الملفات المرتبطة إلى نموذج المستخدم. يمكن استغلال هذه المشكلة من خلال توفير ملف `.h5` أو `.weights.h5` أو `.keras` خبيث يحتوي على روابط خارجية.
المصادر
1CVE-2026-9335: KerasFileEditor وload_weights يتبعان روابط h5py الخارجية، مما يكشف عن محتويات ملفات HDF5 المحلية التعسفية في keras ≤ 3.14.0. استشارة أمنية + براهين مفهوم تم التحقق منها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.