CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92786

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.8
EPSS
CWE
CWE-787
KEV Durumu
Hayır

LightGBM 4.7.0 sürümüne kadar, metin modellerini parçalarken çocuk ve ayırma dizisi değerlerini doğrulamada başarısız olur, bu da saldırganların SHAP tahmini sırasında sınırlar dışına yazı yazmasına olanak tanır. Saldırganlar, özgün katkı hesaplama sırasında leaf_depth_ arabelleğinde saldırgan tarafından seçilen ofsetlerde sınırlar dışına yazmaları tetikleyen geçersiz düğüm referanslarına sahip kötü amaçlı model dosyaları oluşturabilir.

Orijinal açıklama (İngilizce)

LightGBM through 4.7.0 fails to validate child and split array values when parsing text models, allowing attackers to write out-of-bounds memory during SHAP prediction. Attackers can craft malicious model files with invalid node references that trigger out-of-bounds writes at attacker-chosen offsets in the leaf_depth_ buffer during feature contribution computation.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.