CVE-2026-9335
Gestion inappropriée des ExternalLinks HDF5 dans keras-team/keras
- Publié
- 2 août 2026
- Mise à jour
- 3 août 2026
- Attribution de CNA
- @huntr_ai
- Preuve observée
- 2 sept. 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 49,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans keras-team/keras versions <= 3.14.0 permet la divulgation arbitraire du contenu de fichiers HDF5 locaux en raison d'une gestion inappropriée des ExternalLinks HDF5. Les fonctions `KerasFileEditor` et `keras.saving.load_weights` contournent les helpers `safe_get_h5_group` et `safe_get_h5_dataset`, conçus pour rejeter les ExternalLinks et SoftLinks. Cela entraîne le déréférencement automatique des liens vers des fichiers HDF5 externes, permettant aux attaquants de divulguer des données sensibles du système de fichiers local de la victime. Plus précisément, `KerasFileEditor` extrait les attributs et les jeux de données des fichiers liés dans ses structures internes, tandis que `keras.saving.load_weights` charge les poids des fichiers liés dans le modèle de l'utilisateur. Ce problème peut être exploité en fournissant un fichier malveillant `.h5`, `.weights.h5` ou `.keras` contenant des ExternalLinks.
Sources
1CVE-2026-9335 : KerasFileEditor et load_weights suivent les ExternalLinks de h5py, divulguant le contenu arbitraire de fichiers HDF5 locaux dans keras ≤ 3.14.0. Avis + PoCs vérifiés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.