O Open Neural Network Exchange (ONNX) é um padrão aberto para a interoperabilidade de aprendizado automático. Em versões até e incluindo 1.20.1, existe um bypass de controle de segurança em onnx.hub.load() devido à lógica inadequada no mecanismo de verificação de confiança do repositório. Enquanto a função é projetada para avisar os usuários quando carregar modelos de fontes não oficiais, o uso do parâmetro silent=True suprime completamente todas as advertências de segurança e indicações de confirmação. Esta vulnerabilidade transforma uma função de carregamento padrão de modelos em um vetor para ataques de Suprimentos de Interação Zero. Quando acorrentado com vulnerabilidades do sistema de arquivos, um atacante pode filtrar arquivos sensíveis silenciosamente (chaves SSH, credenciais de nuvem) da máquina da vítima no momento em que o modelo é carregado. Até a publicação, não existem versões patch conhecidas. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 28500 foi publicado em 2026 - 03 - 18 T 02: 16: 24.227 Z e última modificação em 2026 - 07 - 15 T 02: 19: 15.327 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 3.9, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 345, CWE- 494, CWE- 693, CWE- 829.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: linuxfoundation onnx. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.