PT-2026-39638 · Unknown · Flash-Attention
CVE-2026-31253
·
Publicado
2026-05-11
·
Atualizado
2026-07-13
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
flash-attention training framework versões anteriores ao commit e724e2588cbe754beb97cf7c011b5e7e34119e62
Descrição
Um problema de desserialização insegura existe no mecanismo de carregamento de checkpoint. A função
load checkpoint() em checkpoint.py e o código de carregamento em eval.py utilizam torch.load() sem o parâmetro weights only=True. Isso permite a desserialização de objetos Python arbitrários via módulo pickle, possibilitando a execução de código arbitrário no sistema quando um arquivo de checkpoint maliciosamente manipulado é carregado durante o warmstarting ou avaliação do modelo.Recomendações
Atualize para uma versão posterior ao commit e724e2588cbe754beb97cf7c011b5e7e34119e62.
Como medida paliativa temporária, restrinja o carregamento de arquivos de checkpoint apenas a fontes confiáveis.
Correção
Code Injection
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Flash-Attention