PT-2025-13623 · Pytorch+1 · Pytorch+1

Default436352

·

Publicado

2025-03-30

·

Atualizado

2026-02-21

·

CVE-2025-2953

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PyTorch versão 2.6.0+cu124
Descrição Foi identificado um problema que afeta a função torch.mkldnn max pool2d, o que pode levar à negação de serviço. A manipulação requer acesso local.
Recomendações Para a versão do PyTorch 2.6.0+cu124, como medida temporária, considere desativar a função torch.mkldnn max pool2d até que um patch esteja disponível.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-60913
AZL-60931
BIT-PYTORCH-2025-2953
CVE-2025-2953
GHSA-3749-GHW9-M3MG
PYSEC-2025-191

Produtos afetados

Debian
Pytorch