CVE-2025-1550
मॉडल लोडिंग के लिए विशेष रूप से तैयार Keras Config के माध्यम से मनमाना कोड निष्पादन
- प्रकाशित
- 11 मार्च 2025
- अद्यतन
- 24 जुल॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 16 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 84.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Keras का Model.load_model फ़ंक्शन, safe_mode=True होने पर भी, मैन्युअल रूप से तैयार किए गए दुर्भावनापूर्ण .keras आर्काइव के माध्यम से मनमाना कोड निष्पादन की अनुमति देता है। आर्काइव के भीतर config.json फ़ाइल को बदलकर, एक हमलावर मॉडल लोडिंग के दौरान लोड और निष्पादित किए जाने वाले मनमाने Python मॉड्यूल और फ़ंक्शन, उनके तर्कों सहित, निर्दिष्ट कर सकता है।
स्रोत
2CVE-2025-1550 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो दुर्भावनापूर्ण Keras मॉडल JSON फ़ाइल के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है।
- Keras 2.15 - Remote Code Execution (RCE)एक्सप्लॉइट
Mohammed Idrees Banyamer · python · 16 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।