PT-2026-39638 · Unknown · Flash-Attention

CVE-2026-31253

·

Publicado

2026-05-11

·

Atualizado

2026-07-13

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas flash-attention training framework versões anteriores ao commit e724e2588cbe754beb97cf7c011b5e7e34119e62
Descrição Um problema de desserialização insegura existe no mecanismo de carregamento de checkpoint. A função load checkpoint() em checkpoint.py e o código de carregamento em eval.py utilizam torch.load() sem o parâmetro weights only=True. Isso permite a desserialização de objetos Python arbitrários via módulo pickle, possibilitando a execução de código arbitrário no sistema quando um arquivo de checkpoint maliciosamente manipulado é carregado durante o warmstarting ou avaliação do modelo.
Recomendações Atualize para uma versão posterior ao commit e724e2588cbe754beb97cf7c011b5e7e34119e62. Como medida paliativa temporária, restrinja o carregamento de arquivos de checkpoint apenas a fontes confiáveis.

Correção

Code Injection

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31253
GHSA-7G5W-PQ96-8C5W
PYSEC-2026-2477

Produtos afetados

Flash-Attention