# Keras 安全模式绕过任意代码执行漏洞
## 概述
Keras 的 `Model.load_model` 方法中存在安全模式绕过漏洞,攻击者可利用该漏洞在用户加载特制的 `.keras` 模型文件时实现任意代码执行。
## 影响版本
Keras 3.0.0 至 3.10.0 版本。
## 细节
`Model.load_model` 方法未能正确处理模型文件中的某些不受信任的数据,导致即使在启用安全模式的情况下,攻击者仍可通过精心构造的 `.keras` 模型文件绕过限制。
## 影响
攻击者可以诱导用户加载恶意模型文件,进而执行任意代码,可能导致系统被完全控制或数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Only allow deserialization of `KerasSaveable`s by module and name. by hertschuh · Pull Request #21429 · keras-team/keras · GitHub -- 🔗来源链接
标签: patch
神龙速读暂无评论