PT-2025-13780 · Pytorch+1 · Pytorch+1

Default436352

·

Publicado

2025-03-31

·

Atualizado

2025-05-30

·

CVE-2025-2999

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas PyTorch versão 2.6.0
Descrição Uma vulnerabilidade crítica foi identificada no PyTorch, afetando a função torch.nn.utils.rnn.unpack sequence. A manipulação desta função resulta em corrupção de memória. São necessários ataques locais para explorar esta vulnerabilidade. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Como solução alternativa temporária, considere desativar a função torch.nn.utils.rnn.unpack sequence até que uma correção esteja disponível. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-PYTORCH-2025-2999
CVE-2025-2999
GHSA-VGRW-7CVW-PWGX
PYSEC-2025-193

Produtos afetados

Debian
Pytorch