Keras vulnerable to DoS via Malicious .keras Model (HDF5 Shape Bomb Causes Petabyte Allocation in KerasFileEditor)
Cette vulnérabilité présente un score CVSS de 0.0 (sévérité faible) et une probabilité d'exploitation EPSS de 0 % sur 30 jours.
Une exploitation active (in-the-wild) a été observée pour cette faille.
Cette vulnérabilité est associée à l'activité de Hive.
Produit concerné : pip keras.
Action recommandée : intégrer au cycle de patch standard.
| Éditeur | pip |
| Produit | keras |
| CWE | CWE-770 Allocation of Resources Without Limits or Throttling |
| Publiée | 2026-05-06 |
| Sources | GHSA |
| Gang ransomware | Hive |
La donnée est gratuite. Pour un avis sur l'impact réel sur votre parc et un plan de remédiation, on en parle.
Nous contacter →