dsh-mneme v0.3.4 — 安全依赖升级
🛡️ v0.3.4 — 安全依赖升级
合并社区 PR #5(@anupamme):修复 CVE-2026-39244。
变更
- adm-zip 0.5.18 → 0.6.0(通过 overrides 强制传递依赖版本)
- 修复 CVE-2026-39244(精心构造的 ZIP 文件导致过度内存分配的 DoS,HIGH)
- 仅改依赖元数据,无源码改动,API 完全兼容(onnxruntime postinstall 解压路径验证)
测试
- 全部测试文件单独验证通过(429 全绿基线),adm-zip 升级无破坏