CVE-2026-41666Samsung Open Source ONE在张量复制大小计算模块中存在整数溢出漏洞。由于程序未正确验证计算结果,导致在循环状态传播过程中发生越界访问。该漏洞影响特定版本之前的代码,攻击者需本地访问并诱导用户交互才可利用,主要影响系统可用性。
该漏洞的根源在于Samsung Open Source ONE在处理张量数据时,对复制大小的计算逻辑存在整数溢出缺陷。具体而言,当程序计算tensor copy size时,未对输入参数进行充分的边界检查,导致乘法运算结果溢出。溢出后的数值被用于内存分配,导致分配的缓冲区远小于实际数据所需的存储空间。在随后的循环状态传播过程中,程序试图向该过小缓冲区写入大量数据,从而引发越界内存访问。这种内存破坏可能导致应用程序崩溃(拒绝服务),或在特定条件下造成信息泄露。由于CVSS向量为AV:L/AC:L/PR:N/UI:R/S:U,攻击者需要具备本地访问权限,并诱导用户执行特定操作(如打开恶意文件)才能触发该漏洞。