CVE-2026-12570 Medium CVSS 5.5/10

🟡 CVE-2026-12570: Medium Schwachstelle

CVE-2026-12570
5.5/10
Medium
Nein
Various
Local

„`html

Zusammenfassung

CVE-2026-12570 beschreibt eine Denial-of-Service-Schwachstelle in Keras-Versionen bis einschließlich 3.15.0. Die Vulnerabilität ermöglicht es Angreifern, durch das Laden manipulierter .keras-Modelldateien eine unkontrollierte Speicherallokation auszulösen und somit den betroffenen Prozess zum Absturz zu bringen.

Betroffene Systeme

Betroffen sind alle Systeme mit keras-team/keras in den Versionen bis 3.15.0. Das Risiko besteht insbesondere in Machine-Learning-Pipelines, die Modelle aus öffentlichen Repositories oder Modell-Registries laden und verarbeiten. Systeme mit automatisierten ML-Workflows sind besonders gefährdet.

Technische Details

Die Vulnerabilität liegt in der H5IOStore.__getitem__-Methode in keras/src/saving/saving_lib.py. Diese Methode validiert die Größe und Form von Datensätzen beim Laden nicht ausreichend. Ein speziell präpariertes .keras-File kann diese fehlende Validierung ausnutzen und zu einer unbegrenzten Speicherallokation führen, was zu einer Out-of-Memory-Bedingung (OOM) und dem Prozessabsturz mit Exit-Code 137 führt.

Besonders problematisch ist, dass dieser Exploit auch die vorherige Sicherheitsverbesserung für CVE-2026-0897 umgeht, welche ähnliche Schwachstellen im KerasFileEditor adressierte. Dies deutet auf eine unvollständige Sicherheitsarchitektur hin.

Der Angriffsvektor ist lokal, jedoch können verseuchte Modelle aus öffentlichen Quellen die Angriffsfläche erheblich erweitern.

Empfohlene Massnahmen

  • Keras-Installation auf die neueste verfĂĽgbare Version aktualisieren (> 3.15.0)
  • VertrauenswĂĽrdigkeit von Modellquellen ĂĽberprĂĽfen und validieren
  • Modellladeprozesse mit Speicher-Limits und Timeouts versehen
  • Untrusted Models nur in isolierten Containern oder Sandboxes laden
  • Monitoring fĂĽr unerwartete Speicherauslastung implementieren

Bewertung

CVSS-Score: 5.5 (Medium)

Die Schwachstelle stellt ein moderates Risiko dar. Während kein Remote Code Execution möglich ist, kann die DoS-Funktionalität produktive ML-Systeme erheblich beeinträchtigen. Die Verfügbarkeit ist direkt gefährdet.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-12570-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.08.2026
Alle CVEs ansehen