CVE-2026-9335
Некорректная обработка внешних ссылок HDF5 в keras-team/keras
- Опубликовано
- 2 авг. 2026 г.
- Обновлено
- 3 авг. 2026 г.
- Назначение CNA
- @huntr_ai
- Наблюдены доказательства
- 2 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 49,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в keras-team/keras версиях <= 3.14.0 позволяет произвольное раскрытие содержимого локальных HDF5-файлов из-за некорректной обработки HDF5 ExternalLinks. Функции `KerasFileEditor` и `keras.saving.load_weights` обходят вспомогательные функции `safe_get_h5_group` и `safe_get_h5_dataset`, которые предназначены для отклонения ExternalLinks и SoftLinks. Это приводит к автоматическому разыменованию ссылок на внешние HDF5-файлы, что позволяет злоумышленникам раскрывать конфиденциальные данные из локальной файловой системы жертвы. В частности, `KerasFileEditor` извлекает атрибуты и наборы данных из связанных файлов в свои внутренние структуры, а `keras.saving.load_weights` загружает веса из связанных файлов в модель пользователя. Эта проблема может быть использована путём предоставления вредоносного файла `.h5`, `.weights.h5` или `.keras`, содержащего ExternalLinks.
Источники
1CVE-2026-9335: KerasFileEditor и load_weights следуют за ExternalLinks из h5py, раскрывая содержимое произвольных локальных HDF5-файлов в keras ≤ 3.14.0. Рекомендации + проверенные PoC.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.