CVE-2026-31229
Qu'est-ce que CVE-2026-31229 ?
L'Adversarial Robustness Toolbox (ART) jusqu'à 1.20.1 contient une vulnérabilité de désérialisation non sécurisée (CWE-502) dans la fonctionnalité de chargement de modèle de son composant Kubeflow. Lors du chargement des poids de modèle à partir d'un fichier (par exemple, model.pt) pendant l'évaluation de la robustesse, le code utilise torch.load() sans le paramètre de sécuritéweights_only=True. Cela permet la désérialisation d'objets Python arbitraires via le module Pickle. Un attaquant peut exploiter cela en téléchargeant un fichier de modèle conçu de manière malveillante vers un emplacement de stockage d'objets référencé par le pipeline, ou en contrôlant le paramètre model_id.
FAQ
CVE-2026-31229 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-31229 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-31229 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.