Open Neural Network Exchange是Open Neural Network Exchange开源的一个开放的生态系统,它使 AI 开发人员能够随着项目的发展选择合适的工具。 Open Neural Network Exchange 1.21.0之前版本存在安全漏洞,该漏洞源于ONNX中的ExternalDataInfo类使用Python的setattr()函数从ONNX模型文件直接加载元数据,但未检查文件中的键是否有效,可能导致攻击者通过特制恶意模型覆盖内部对象属性。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
VULNERABLE: forged external_data key "basepath" (arbitrary, unvalidated) overwrote internal attribute; attacker value PROOF_62837adfc1aaba75 now in ExternalDataInfo state
| CVE-2026-34447 | 5.5 MEDIUM | Open Neural Network Exchange 安全漏洞 |
| CVE-2026-34446 | 4.7 MEDIUM | Open Neural Network Exchange 安全漏洞 |
| CVE-2026-27489 | Open Neural Network Exchange(ONNX) 安全漏洞 |
暂无评论