CVE-2026-40449Samsung Open Source ONE在处理大型张量数据时存在安全漏洞。由于缓冲区大小计算过程中发生整数溢出,导致程序可能访问越界内存。该漏洞CVSS评分为6.6,属于中危级别。攻击者无需身份认证,但需诱导用户进行交互,即可在本地利用此漏洞。成功利用可能导致数据泄露、完整性受损及高可用性影响。
该漏洞的根本原因在于Samsung Open Source ONE在处理大尺寸张量时,未能正确校验输入数据的边界条件。具体而言,当计算分配给张量的缓冲区大小时,程序使用了可能发生溢出的算术运算。如果攻击者精心构造了具有特定维度的张量数据,会导致计算出的缓冲区大小回绕(wrap around),使得实际分配的内存空间远小于容纳数据所需的空间。随后的数据写入或读取操作将越过分配的缓冲区边界,造成堆或栈的越界访问。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击者通常需要通过社会工程学手段诱导受害者打开恶意文件或执行特定操作,从而在本地触发该漏洞,进而可能导致敏感信息泄露或服务拒绝。