Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13134

Опубликовано: 11 дек. 2024
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость функции bernoulli_p decompose() фреймворка машинного обучения PyTorch связана с неэффективным вычислением центрального процессора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность защищаемой информации

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

PyTorch

Версия ПО

от 2.6.0 до 2.7.0 (PyTorch)

Тип ПО

ПО для разработки ИИ

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/pytorch/pytorch/commit/288aa873831057b1eb7d747914ec4fdc76c23a80
https://github.com/pytorch/pytorch/pull/143460/commits/971756dd538b694dd9e7a87165a8789b7ff567aa
https://github.com/pytorch/pytorch/releases/tag/v2.7.0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.00041
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 2 месяцев назад

PyTorch before 3.7.0 has a bernoulli_p decompose function in decompositions.py even though it lacks full consistency with the eager CPU implementation, negatively affecting nn.Dropout1d, nn.Dropout2d, and nn.Dropout3d for fallback_random=True.

CVSS3: 5.3
nvd
около 2 месяцев назад

PyTorch before 3.7.0 has a bernoulli_p decompose function in decompositions.py even though it lacks full consistency with the eager CPU implementation, negatively affecting nn.Dropout1d, nn.Dropout2d, and nn.Dropout3d for fallback_random=True.

msrc
около 1 месяца назад

PyTorch before 3.7.0 has a bernoulli_p decompose function in decompositions.py even though it lacks full consistency with the eager CPU implementation, negatively affecting nn.Dropout1d, nn.Dropout2d, and nn.Dropout3d for fallback_random=True.

CVSS3: 5.3
debian
около 2 месяцев назад

PyTorch before 3.7.0 has a bernoulli_p decompose function in decomposi ...

CVSS3: 5.3
github
около 2 месяцев назад

PyTorch before 3.7.0 has a bernoulli_p decompose function in decompositions.py even though it lacks full consistency with the eager CPU implementation, negatively affecting nn.Dropout1d, nn.Dropout2d, and nn.Dropout3d for fallback_random=True.

EPSS

Процентиль: 12%
0.00041
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2