GPU VulnDB

Database/AI/ML frameworks & serving

Keras / TensorFlow: Arbitrary code injection in Keras < 2.13 via Lambda-layer model loading

CVE-2024-3660AI/ML frameworks & servingcurated

Impact

Arbitrary code injection in Keras < 2.13 via Lambda-layer model loading

Who can reach it

Customer-supplied .h5 model

What to do

Rebuild images off TF/Keras < 2.13; no runtime mitigation

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.