CVE-2026-1462

HIGH CVSS 3.0: 8,8 EPSS 0.07%
Обновлено 17 апреля 2026
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Публичный эксплойт Нет

Уязвимость в классе TFSMLayer пакета keras версии 3.13.0 позволяет загружать управляемые злоумышленником сохраненные модели TensorFlow во время десериализации моделей .keras, даже если Safe_mode=True. Это обходит гарантии безопасности «safe_mode» и позволяет выполнять произвольный код, контролируемый злоумышленником, во время вывода модели с привилегиями жертвы. Проблема возникает из-за безусловной загрузки внешних SavedModels, сериализации путей к файлам, контролируемых злоумышленником, и отсутствия проверки в методе from_config().

Показать оригинальное описание (EN)

A vulnerability in the `TFSMLayer` class of the `keras` package, version 3.13.0, allows attacker-controlled TensorFlow SavedModels to be loaded during deserialization of `.keras` models, even when `safe_mode=True`. This bypasses the security guarantees of `safe_mode` and enables arbitrary attacker-controlled code execution during model inference under the victim's privileges. The issue arises due to the unconditional loading of external SavedModels, serialization of attacker-controlled file paths, and the lack of validation in the `from_config()` method.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0