Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f9hx-c6jf-3qxm

Опубликовано: 08 авг. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

ExecuTorch out-of-bounds access vulnerability

An out-of-bounds access vulnerability in the loading of ExecuTorch models can cause the runtime to crash and potentially result in code execution or other undesirable effects. This issue affects ExecuTorch prior to commit fb03b6f85596a8f954d97929075335255b6a58d4.

Пакеты

Наименование

executorch

pip
Затронутые версииВерсия исправления

< 0.7.0

0.7.0

Наименование

org.pytorch:executorch-android

maven
Затронутые версииВерсия исправления

< 0.7.0

0.7.0

Наименование

executorch

Затронутые версииВерсия исправления

< 0.7.0

0.7.0

EPSS

Процентиль: 33%
0.00129
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 9.8
nvd
6 месяцев назад

An out-of-bounds access vulnerability in the loading of ExecuTorch models can cause the runtime to crash and potentially result in code execution or other undesirable effects. This issue affects ExecuTorch prior to commit b6b7a16df5e7852d976d8c34c8a7e9a1b6f7d005.

EPSS

Процентиль: 33%
0.00129
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-125