CVE-2026-41664Samsung Open Source ONE 在处理内存复制操作时存在整数溢出漏洞。当应用处理具有特定大尺寸形状的张量数据时,用于计算复制大小的变量可能发生溢出。攻击者可利用此漏洞诱导用户执行操作,导致无效内存访问,进而造成信息泄露、数据篡改或服务拒绝。
Samsung Open Source ONE 在处理张量数据时,其内存复制大小计算模块存在整数溢出漏洞。具体而言,当程序计算多维张量的总字节数时,使用了受限范围的整数类型进行乘法运算。攻击者可以构造具有极大维度值的特制张量,使得计算结果超过该整型类型的上限,导致数值回绕变为一个极小的正数。随后,程序依据该错误的较小值分配内存缓冲区,但在实际复制数据时,却复制了原始的大尺寸张量数据。这种分配大小与实际复制大小的不匹配,导致了严重的堆缓冲区溢出。攻击者可利用此溢出破坏相邻内存对象,可能覆盖关键数据结构,从而在本地上下文中实现代码执行、信息泄露或导致应用崩溃。