Уязвимость функции TorchModuleWrapper.from_config() библиотеки Keras связана с недостат... — 20 июля 2026 г. в 14:04:43.417
Уязвимость функции TorchModuleWrapper.from_config() библиотеки Keras связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-10105 CVE-2026-12484 Компенсирующие меры: - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.

