CVE-2026-92786
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.8
- EPSS
- —
- CWE
- CWE-787
- KEV Durumu
- Hayır
LightGBM 4.7.0 sürümüne kadar, metin modellerini parçalarken çocuk ve ayırma dizisi değerlerini doğrulamada başarısız olur, bu da saldırganların SHAP tahmini sırasında sınırlar dışına yazı yazmasına olanak tanır. Saldırganlar, özgün katkı hesaplama sırasında leaf_depth_ arabelleğinde saldırgan tarafından seçilen ofsetlerde sınırlar dışına yazmaları tetikleyen geçersiz düğüm referanslarına sahip kötü amaçlı model dosyaları oluşturabilir.
Orijinal açıklama (İngilizce)
LightGBM through 4.7.0 fails to validate child and split array values when parsing text models, allowing attackers to write out-of-bounds memory during SHAP prediction. Attackers can craft malicious model files with invalid node references that trigger out-of-bounds writes at attacker-chosen offsets in the leaf_depth_ buffer during feature contribution computation.
Referanslar
- https://github.com/lightgbm-org/LightGBM
- https://github.com/lightgbm-org/LightGBM/blob/v4.6.0/include/LightGBM/tree.h#L691-L698
- https://github.com/lightgbm-org/LightGBM/blob/v4.6.0/src/io/tree.cpp#L750-L766
- https://github.com/lightgbm-org/LightGBM/issues/7357
- https://www.vulncheck.com/advisories/lightgbm-through-4.7.0-out-of-bounds-write-via-crafted-model
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
