PT-2025-10577 · Pytorch+1 · Pytorch+1

Default436352

·

Publicado

2025-02-25

·

Atualizado

2026-02-26

·

CVE-2025-2149

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PyTorch versão 2.6.0+cu124
Descrição Um problema foi encontrado no Módulo Sigmoid Quantizado, especificamente na função nnq Sigmoid. A questão surge da manipulação dos argumentos scale e zero point, resultando em uma inicialização inadequada. O ataque requer acesso local e é considerado difícil de explorar devido à sua alta complexidade.
Recomendações Para o PyTorch versão 2.6.0+cu124, como medida de contorno temporária, considere restringir o uso da função nnq Sigmoid no Módulo Sigmoid Quantizado até que uma correção esteja disponível. Evite manipular os argumentos scale e zero point na função afetada para minimizar o risco de exploração.

Exploit

Correção

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02580
BIT-PYTORCH-2025-2149
CVE-2025-2149
GHSA-X3GM-94WQ-G975
PYSEC-2025-190

Produtos afetados

Debian
Pytorch