Uma vulnerabilidade nas versões de keras/ equipe de keras <= 3.14.0 permite HDF local arbitrário 5 divulgação de conteúdo de arquivo devido ao manuseio inadequado do HDF 5 Ligações Externas. As funções `KerasFileEditor` e `keras.saving.load_weights` evitam o `safe_get_h 5 _grupo` e `safe_get_h 5 Ajudantes de _dataset`, projetados para rejeitar ExternalLinks e SoftLinks. Isto resulta em desreferência automática de links para HDF externo 5 arquivos, permitindo aos atacantes divulgar dados sensíveis do sistema de arquivos local da vítima. Especificamente, `KerasFileEditor` extrai atributos e conjuntos de dados de arquivos ligados para suas estruturas internas, enquanto `keras.saving.load_weights` carrega pesos de arquivos ligados para o modelo do usuário. Este problema pode ser explorado fornecendo um `.h malicioso 5 `, `.weights.h 5 `, ou `.keras` arquivo contendo ExternalLinks. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 9335 foi publicado em 2026 - 08 - 02 T 05: 16: 20.827 Z e última modificação em 2026 - 08 - 03 T 17: 16: 46.397 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.0, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.0 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 22.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.