Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-12481
CVSS 8.8 — ALTO

CVE-2026-12481: Vulnerabilità in keras-team/keras

Pubblicato il 2026-07-03 · Fonte: NVD NIST

CVE ID
CVE-2026-12481
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-12481 è stata scoperta in keras-team/keras versione 3.14.0 e consente l'esecuzione di codice arbitrario a causa di un errore di logica nella gestione della deserializzazione nella funzione `_raise_for_lambda_deserialization()`. Ciò permette a un attaccante di eseguire codice arbitrario sul sistema. La vulnerabilità non è ancora stata sfruttata attivamente.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario a livello di sistema operativo, potenzialmente portando a un controllo completo del sistema. I sistemi a rischio sono quelli che utilizzano la versione 3.14.0 di keras-team/keras e che non hanno implementato le dovute misure di sicurezza.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliabile aggiornare keras-team/keras alla versione più recente e implementare le misure di sicurezza raccomandate, come l'uso di `SafeModeScope` per garantire la deserializzazione sicura. Inoltre, è importante tenere sempre aggiornati i sistemi e le applicazioni per prevenire eventuali exploit.

FAQ — Domande frequenti

Cosa è la vulnerabilità CVE-2026-12481?

La vulnerabilità CVE-2026-12481 è un errore di logica nella gestione della deserializzazione in keras-team/keras che consente l'esecuzione di codice arbitrario.

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di questa vulnerabilità è 8.8, classificato come alto.

Come proteggersi da CVE-2026-12481?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare keras-team/keras alla versione più recente e implementare le misure di sicurezza raccomandate, come l'uso di `SafeModeScope` per garantire la deserializzazione sicura.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.