CVE-2026-9335
Unsachgemäße Behandlung von HDF5-ExternalLinks in keras-team/keras
- Veröffentlicht
- 02.08.2026
- Aktualisiert
- 03.08.2026
- CNA zuweisen
- @huntr_ai
- Beweise beobachtet
- 02.09.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 49,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in keras-team/keras Versionen <= 3.14.0 ermöglicht die Offenlegung beliebiger lokaler HDF5-Dateiinhalte aufgrund unsachgemäßer Behandlung von HDF5-ExternalLinks. Die Funktionen `KerasFileEditor` und `keras.saving.load_weights` umgehen die Hilfsfunktionen `safe_get_h5_group` und `safe_get_h5_dataset`, die dazu entwickelt wurden, ExternalLinks und SoftLinks abzulehnen. Dies führt zur automatischen Dereferenzierung von Links auf externe HDF5-Dateien, wodurch Angreifer sensible Daten vom lokalen Dateisystem des Opfers offenlegen können. Konkret extrahiert `KerasFileEditor` Attribute und Datensätze aus verlinkten Dateien in seine internen Strukturen, während `keras.saving.load_weights` Gewichte aus verlinkten Dateien in das Modell des Benutzers lädt. Dieses Problem kann durch die Bereitstellung einer bösartigen `.h5`-, `.weights.h5`- oder `.keras`-Datei ausgenutzt werden, die ExternalLinks enthält.
Quellen
1CVE-2026-9335: KerasFileEditor und load_weights folgen h5py-ExternalLinks und legen so beliebige lokale HDF5-Dateiinhalte in keras ≤ 3.14.0 offen. Advisory + verifizierte PoCs.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.