Uma vulnerabilidade na versão de equipe/keras de keras 3.14.0 permite a execução arbitrária de código devido ao manuseio inadequado da deserialização na camada ` Lambda`. Especificamente, a função `_raise_for_lambda_deserialization()` não consegue impor a guarda de modo seguro quando `safe_mode` está configurada para `Nenhuma', que é o valor padrão quando `from_config()` é chamado fora de um contexto `SafeModeScope`. Este erro lógico combina `Nenhum' (não definido/default-deny) com ` False` (explicitamente desativado), contornando o guarda e permitindo que o bytecode `marshal` controlado pelo atacante seja deserializado. Os sites de chamada afetados incluem `keras.layers.deserialize(config)`, `keras.models.clone_model(model)` e qualquer invocação direta de `Lambda.from_config(config)` sem o encerramento de `SafeModeScope(True)`. Esta vulnerabilidade pode ser explorada para alcançar a execução arbitrária de código de nível OS no contexto do processo servidor ou usuário. Registro de aconselhamento: GHSA- 5 gwj- m 78 q-. 7 pq 3. Identificadores relacionados: CVE- 2026 - 12481.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 03 T 21: 31: 36.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 20: 30: 41.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.

Informações sobre software e versão afetadas: Pacote PyPI keras — ECOSISTEM: introduzido 0, corrigido 3.12.3. Pacote PyPI keras — ECOSISTEM: introduzido 3.13.0, corrigido 3.15.0. Classificação e evidência: identificadores de fraqueza CWE- 502. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB, EMBALAGEM.