Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5pcm-hx3q-hm94

Опубликовано: 17 апр. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

PyTorch heap buffer overflow vulnerability

PyTorch before v2.2.0 was discovered to contain a heap buffer overflow vulnerability in the component /runtime/vararg_functions.cpp. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.

Пакеты

Наименование

torch

pip
Затронутые версииВерсия исправления

< 2.2.0

2.2.0

EPSS

Процентиль: 6%
0.00024
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 4
ubuntu
почти 2 года назад

PyTorch before v2.2.0 was discovered to contain a heap buffer overflow vulnerability in the component /runtime/vararg_functions.cpp. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.

CVSS3: 4
nvd
почти 2 года назад

PyTorch before v2.2.0 was discovered to contain a heap buffer overflow vulnerability in the component /runtime/vararg_functions.cpp. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.

CVSS3: 4
msrc
почти 2 года назад

Описание отсутствует

CVSS3: 4
debian
почти 2 года назад

PyTorch before v2.2.0 was discovered to contain a heap buffer overflow ...

CVSS3: 5.3
fstec
почти 2 года назад

Уязвимость компонента /runtime/vararg_functions.cpp фреймворка машинного обучения PyTorch, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 6%
0.00024
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-122