„`html
Zusammenfassung
CVE-2026-12570 beschreibt eine Denial-of-Service-Schwachstelle in Keras-Versionen bis einschließlich 3.15.0. Die Vulnerabilität ermöglicht es Angreifern, durch das Laden manipulierter .keras-Modelldateien eine unkontrollierte Speicherallokation auszulösen und somit den betroffenen Prozess zum Absturz zu bringen.
Betroffene Systeme
Betroffen sind alle Systeme mit keras-team/keras in den Versionen bis 3.15.0. Das Risiko besteht insbesondere in Machine-Learning-Pipelines, die Modelle aus öffentlichen Repositories oder Modell-Registries laden und verarbeiten. Systeme mit automatisierten ML-Workflows sind besonders gefährdet.
Technische Details
Die Vulnerabilität liegt in der H5IOStore.__getitem__-Methode in keras/src/saving/saving_lib.py. Diese Methode validiert die Größe und Form von Datensätzen beim Laden nicht ausreichend. Ein speziell präpariertes .keras-File kann diese fehlende Validierung ausnutzen und zu einer unbegrenzten Speicherallokation führen, was zu einer Out-of-Memory-Bedingung (OOM) und dem Prozessabsturz mit Exit-Code 137 führt.
Besonders problematisch ist, dass dieser Exploit auch die vorherige Sicherheitsverbesserung für CVE-2026-0897 umgeht, welche ähnliche Schwachstellen im KerasFileEditor adressierte. Dies deutet auf eine unvollständige Sicherheitsarchitektur hin.
Der Angriffsvektor ist lokal, jedoch können verseuchte Modelle aus öffentlichen Quellen die Angriffsfläche erheblich erweitern.
Empfohlene Massnahmen
- Keras-Installation auf die neueste verfĂĽgbare Version aktualisieren (> 3.15.0)
- VertrauenswĂĽrdigkeit von Modellquellen ĂĽberprĂĽfen und validieren
- Modellladeprozesse mit Speicher-Limits und Timeouts versehen
- Untrusted Models nur in isolierten Containern oder Sandboxes laden
- Monitoring fĂĽr unerwartete Speicherauslastung implementieren
Bewertung
CVSS-Score: 5.5 (Medium)
Die Schwachstelle stellt ein moderates Risiko dar. Während kein Remote Code Execution möglich ist, kann die DoS-Funktionalität produktive ML-Systeme erheblich beeinträchtigen. Die Verfügbarkeit ist direkt gefährdet.
„`