CVE-2026-9335
Gestione impropria degli ExternalLinks HDF5 in keras-team/keras
- Pubblicato
- 2 ago 2026
- Aggiornato
- 3 ago 2026
- Assegnazione CNA
- @huntr_ai
- Evidenza osservata
- 2 set 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 49,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità in keras-team/keras versioni <= 3.14.0 consente la divulgazione arbitraria del contenuto di file HDF5 locali a causa di una gestione impropria degli ExternalLink HDF5. Le funzioni `KerasFileEditor` e `keras.saving.load_weights` bypassano gli helper `safe_get_h5_group` e `safe_get_h5_dataset`, progettati per rifiutare ExternalLink e SoftLink. Ciò comporta il dereferenziamento automatico dei link verso file HDF5 esterni, consentendo agli attaccanti di divulgare dati sensibili dal filesystem locale della vittima. Nello specifico, `KerasFileEditor` estrae attributi e dataset dai file collegati nelle proprie strutture interne, mentre `keras.saving.load_weights` carica i pesi dai file collegati nel modello dell'utente. Questo problema può essere sfruttato fornendo un file `.h5`, `.weights.h5` o `.keras` dannoso contenente ExternalLink.
Fonti
1CVE-2026-9335: KerasFileEditor e load_weights seguono gli ExternalLinks di h5py, divulgando il contenuto arbitrario di file HDF5 locali in keras ≤ 3.14.0. Advisory + PoC verificati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.