CVE-2026-6839CVE-2026-6839是Samsung Open Source ONE中的一个安全漏洞。由于对STRING张量偏移量验证不当,畸形字符串元数据可在常量张量导入期间触发越界访问。该漏洞CVSS评分6.6,属于中危级别,可能导致信息泄露或服务崩溃。
该漏洞发生在Samsung Open Source ONE处理常量张量导入的过程中。软件在解析STRING类型张量时,未能正确验证字符串元数据中的偏移量(offset)字段。当攻击者构造包含畸形偏移量的恶意张量数据并诱导受害者导入时,应用程序会根据错误的偏移量访问内存。这种越界访问可能导致读取敏感内存数据(机密性影响)或写入错误内存地址导致崩溃(可用性影响)。攻击需要本地执行且通常需要用户交互(如打开恶意文件)。