CVE-2026-40450Samsung Open Source ONE在处理输出张量复制大小计算时存在整数溢出漏洞。该漏洞主要影响commit 1.30.0之前的版本,由于未能正确处理过大的张量数据,导致复制长度计算错误并引发内存损坏。攻击者需利用本地攻击向量并在用户交互的前提下触发此漏洞。该漏洞CVSS评分为6.6,属于中危等级,可能对系统机密性、完整性和可用性造成不同程度的影响。
该漏洞的核心在于Samsung Open Source ONE组件计算输出张量的复制大小时发生了整数溢出。在处理特制的超大张量时,用于确定内存复制操作长度的变量可能会超出其数据类型的表示范围(例如32位整数上溢)。由于缺乏对计算结果的充分边界检查,系统会将溢出后的截断值作为实际的复制长度。这导致程序尝试复制错误数量的内存字节,极可能造成堆或栈缓冲区的溢出,进而引发内存损坏。攻击者可利用此缺陷,通过构造恶意的张量文件或输入,并诱导受害者在本地环境执行相关操作,从而破坏应用程序的完整性,甚至导致服务拒绝。