# N/A
## 概述
Keras框架在版本3.11.0至3.11.3(不包含)中存在不安全的反序列化漏洞。
## 影响版本
- 受影响版本:`3.11.0 <= version < 3.11.3`
## 细节
攻击者可构造恶意上传的Keras文件,包含`TorchModuleWrapper`类,在用户加载该文件时即使启用了安全模式(safe mode),仍可触发任意代码执行。
## 影响
- 可通过本地或远程文件触发
- 导致反序列化过程中执行任意代码
- 安全模式不能有效阻止攻击
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Disable `torch.load` in `TorchModuleWrapper` when in safe mode. by hertschuh · Pull Request #21575 · keras-team/keras · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论