Обновить
47
0
Chumikov Sec@Chumikov

Пентест — моё хобби

Отправить сообщение

Критическая уязвимость CVE-2025-32434 обнаружена в PyTorch

Время на прочтение1 мин
Охват и читатели936

Цзянь Чжоу сообщил о критической уязвимости (CVE-2025-32434), затрагивающей все версии PyTorch до 2.5.1 включительно. Ошибка устраняется только подъёмом версии до 2.6.0. Уязвимость имеет CVSS-оценку 9.3, что соответствует критическому уровню риска, и позволяет злоумышленнику выполнить произвольный код на стороне жертвы без какого-либо взаимодействия с пользователем. Единственным условием является факт загрузки модели, созданной атакующим, даже при якобы безопасном параметре weights_only=True.

Команда PyTorch рекомендует незамедлительно обновить библиотеку до версии 2.6.0, а при невозможности обновления дппостараться избежать использования torch.load() с внешними файлами.

PS Перешлите своим знакомыми датасатанистам.

#PyTorch #cve

Читать далее

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность

Специализация

Пентестер
Тестирование на проникновение
Linux
Дизайн продукта
Разработка продукта
Управление продуктами