漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Improper validation of STRING tensor offsets could allows malformed string metadata to trigger out of bounds access during constant tensor import in Samsung Open Source ONE Affected version is prior to commit 1.30.0.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Vulnerability Type
CWE-1284
Vulnerability Title
ONE 安全漏洞
Vulnerability Description
ONE是Samsung开源的一个高性能的端侧神经网络推理框架。 ONE 1.30.0之前版本存在安全漏洞,该漏洞源于STRING张量偏移验证不当,可能导致畸形字符串元数据在常量张量导入期间触发越界访问。
CVSS Information
N/A
Vulnerability Type
N/A