Описание
DeepSpeed Remote Code Execution Vulnerability
DeepSpeed Remote Code Execution Vulnerability
Пакеты
Наименование
deepspeed
pip
Затронутые версииВерсия исправления
< 0.15.1
0.15.1
Связанные уязвимости
CVSS3: 8.4
fstec
больше 1 года назад
Уязвимость библиотеки оптимизации глубокого обучения Microsoft DeepSpeed, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольный код