Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gxh

#13640de 53,633
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2024-32976
9.8
2024-10-29
Facebook · Pytorch · CVE-2024-48063
**Nome do software vulnerável e versões afetadas** Versões do PyTorch anteriores à 2.4.1 **Descrição** O problema diz respeito ao RemoteModule no PyTorch, que, segundo relatos, apresenta uma vulnerabilidade de execução remota de código (RCE) por deserialização. No entanto, observa-se que esse comportamento é intencional na computação distribuída do PyTorch e é contestado por várias partes. **Recomendações** Para versões anteriores à 2.4.1, considere restringir o uso do RemoteModule para minimizar o risco de exploração até que uma resolução ou orientação mais clara seja fornecida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2024-33025
9.8
2024-10-29
Chainer · Chainer · CVE-2024-48206
**Nome do software vulnerável e versões afetadas** chainer versão 7.8.1.post1 **Descrição** Uma vulnerabilidade relacionada à deserialização de dados não confiáveis permite a execução de código arbitrário. **Recomendações** Para a versão 7.8.1.post1, atualize para uma versão que corrija a vulnerabilidade de deserialização de dados não confiáveis para impedir a execução de código arbitrário.