PT-2025-16902 · Pytorch+1 · Pytorch+1

Default436352

·

Publicado

2025-04-16

·

Atualizado

2025-05-29

·

CVE-2025-3730

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PyTorch versão 2.6.0
Descrição Foi identificada uma questão problemática na função torch.nn.functional.ctc loss, localizada no arquivo aten/src/ATen/native/LossCTC.cpp. Este problema resulta em negação de serviço e pode ser explorado localmente.
Recomendações Para a versão 2.6.0 do PyTorch, aplique o patch 46fc5d8e360127361211cb237d5f9eef0223e567 para corrigir este problema. Como solução alternativa temporária, considere desabilitar a função torch.nn.functional.ctc loss até que o patch seja aplicado.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-60500
AZL-60577
BIT-PYTORCH-2025-3730
CVE-2025-3730
GHSA-887C-MR87-CXWP

Produtos afetados

Debian
Pytorch