Uma vulnerabilidade na versão de equipe/keras de keras 3.15.0 permite a deserialização insegura dos dados PyTorch de picles controlados pelo atacante através do método público `keras.layers.TorchModuleWrapper.from_config`. Este método invoca `torch. load(..., wights_ only=False)` sem exigir um opt- in explícito e inseguro, como um parâmetro `safe_mode=False`. Quando chamada fora de um contexto `SafeModeScope(True)`, a ausência de um estado de modo seguro ambiente permite deserialização insegura por padrão. Este problema pode levar à execução arbitrária de código se configurações de camadas de Keras não confiáveis forem processadas usando este método. A vulnerabilidade surge porque o método não aplica práticas de deserialização seguras a menos que seja expressamente guardada pelo modo seguro Keras. Registro de aconselhamento: GHSA-v 2 w 2 - w 228 - c 444. Identificadores relacionados: CVE- 2026 - 12484.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 21: 30: 20.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 20: 33: 49.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.
Informações sobre software e versão afetadas: Pacote PyPI keras — ECOSISTEM: introduzido 0, corrigido 3.12.3. Pacote PyPI keras — ECOSISTEM: introduzido 3.13.0, corrigido 3.15.0. Classificação e evidência: identificadores de fraqueza CWE- 502. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB, EMBALAGEM.