CVE-2026-9335
HDF5 ExternalLinks का अनुचित हैंडलिंग keras-team/keras में
- प्रकाशित
- 2 अग॰ 2026
- अद्यतन
- 3 अग॰ 2026
- सीएनए असाइन करना
- @huntr_ai
- साक्ष्य देखे गए
- 2 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
keras-team/keras के संस्करणों <= 3.14.0 में एक भेद्यता HDF5 ExternalLinks के अनुचित प्रबंधन के कारण स्थानीय HDF5 फ़ाइल सामग्री के मनमाने ढंग से खुलासे की अनुमति देती है। `KerasFileEditor` और `keras.saving.load_weights` फ़ंक्शन `safe_get_h5_group` और `safe_get_h5_dataset` हेल्पर्स को बायपास करते हैं, जो ExternalLinks और SoftLinks को अस्वीकार करने के लिए डिज़ाइन किए गए हैं। इसके परिणामस्वरूप बाहरी HDF5 फ़ाइलों के लिंक का स्वचालित डीरेफरेंसिंग होता है, जिससे हमलावर पीड़ित के स्थानीय फ़ाइल सिस्टम से संवेदनशील डेटा का खुलासा कर सकते हैं। विशेष रूप से, `KerasFileEditor` लिंक की गई फ़ाइलों से विशेषताओं और डेटासेट को अपनी आंतरिक संरचनाओं में निकालता है, जबकि `keras.saving.load_weights` लिंक की गई फ़ाइलों से वेट को उपयोगकर्ता के मॉडल में लोड करता है। इस समस्या का शोषण ExternalLinks वाली एक दुर्भावनापूर्ण `.h5`, `.weights.h5`, या `.keras` फ़ाइल प्रदान करके किया जा सकता है।
स्रोत
1CVE-2026-9335: KerasFileEditor और load_weights h5py ExternalLinks का अनुसरण करते हैं, जिससे keras ≤ 3.14.0 में मनमानी स्थानीय HDF5 फ़ाइल सामग्री का खुलासा होता है। परामर्श + सत्यापित PoCs।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।