PT-2025-12116 · Open Mmlab · Open-Mmlab/Mmdetection

Publicado

2025-03-20

·

Atualizado

2025-03-21

·

CVE-2024-12044

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas open-mmlab/mmdetection versão v3.3.0
Descrição Existe uma vulnerabilidade de execução remota de código devido ao uso da função pickle.loads() na API de treinamento distribuído all reduce dict() sem a devida sanitização, permitindo que um atacante execute código arbitrário ao transmitir um payload malicioso para a rede de treinamento distribuído.
Recomendações Para o open-mmlab/mmdetection versão v3.3.0, considere desativar o uso da função pickle.loads() na API all reduce dict() até que uma correção esteja disponível, ou restrinja o acesso à rede de treinamento distribuído para minimizar o risco de exploração.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12044

Produtos afetados

Open-Mmlab/Mmdetection