CVE-2026-9335
Keras-team/keras 中 HDF5 ExternalLinks 的不当处理
- 已发布
- 2026年8月2日
- 已更新
- 2026年8月3日
- 分配 CNA
- @huntr_ai
- 观察到的证据
- 2026年9月2日
初级CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N低 · 未来 30 天
- 百分位
- 49.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
keras-team/keras 版本 <= 3.14.0 中存在一个漏洞,由于对 HDF5 ExternalLinks 的处理不当,允许任意披露本地 HDF5 文件内容。`KerasFileEditor` 和 `keras.saving.load_weights` 函数绕过了 `safe_get_h5_group` 和 `safe_get_h5_dataset` 辅助函数,而这些辅助函数本应拒绝 ExternalLinks 和 SoftLinks。这导致指向外部 HDF5 文件的链接被自动解引用,使攻击者能够披露受害者本地文件系统中的敏感数据。具体而言,`KerasFileEditor` 会将链接文件中的属性和数据集提取到其内部结构中,而 `keras.saving.load_weights` 会将链接文件中的权重加载到用户的模型中。攻击者可通过提供包含 ExternalLinks 的恶意 `.h5`、`.weights.h5` 或 `.keras` 文件来利用此问题。
来源
1CVE-2026-9335:KerasFileEditor 与 load_weights 会跟随 h5py ExternalLinks,从而在 keras ≤ 3.14.0 中泄露任意本地 HDF5 文件内容。附安全公告及已验证的 PoC。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。