CVE-2026-41667Samsung Open Source ONE在计算常量张量数据大小时存在整数溢出漏洞。由于未能正确处理大型常量节点的大小计算,导致缓冲区大小分配不正确。攻击者可利用此漏洞,通过诱导本地用户进行特定交互,触发整数溢出,从而可能造成应用程序崩溃、拒绝服务或潜在的数据完整性破坏。
该漏洞的核心在于Samsung Open Source ONE组件在处理常量张量数据时,未对输入大小进行充分的边界检查。当计算大型常量节点的数据大小时,特定的算术运算可能导致整数溢出。由于计算结果被直接用于分配缓冲区内存,溢出后的值会导致分配的缓冲区过小。当后续操作向该缓冲区写入数据时,由于实际数据量大于分配空间,将引发缓冲区溢出或越界写入。攻击者需要本地访问权限并进行用户交互(如打开特制文件)来触发此流程。虽然机密性和完整性影响较低,但可用性影响较高(A:H),表明主要风险在于导致服务崩溃或拒绝服务。