ONE是Samsung开源的一个高性能的端侧神经网络推理框架。 ONE 1.30.0之前版本存在安全漏洞,该漏洞源于STRING张量偏移验证不当,可能导致畸形字符串元数据在常量张量导入期间触发越界访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Samsung Open Source | ONE | 1.30.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-41664 | 6.6 MEDIUM | ONE 输入验证错误漏洞 |
| CVE-2026-41666 | 6.6 MEDIUM | ONE 输入验证错误漏洞 |
| CVE-2026-41667 | 6.6 MEDIUM | ONE 输入验证错误漏洞 |
| CVE-2026-40450 | 6.6 MEDIUM | ONE 输入验证错误漏洞 |
| CVE-2026-40449 | 6.6 MEDIUM | ONE 输入验证错误漏洞 |
| CVE-2026-41665 | 6.1 MEDIUM | ONE 输入验证错误漏洞 |
| CVE-2026-6840 | 5.5 MEDIUM | ONE 输入验证错误漏洞 |
| CVE-2026-40448 | 5.3 MEDIUM | ONE 输入验证错误漏洞 |
No comments yet