Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gm99-g636-34fh

Опубликовано: 28 янв. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

A device-ID validation flaw in OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) by calling flow.cuda.synchronize() with an invalid or out-of-range GPU device index.

A device-ID validation flaw in OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) by calling flow.cuda.synchronize() with an invalid or out-of-range GPU device index.

EPSS

Процентиль: 16%
0.00052
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
10 дней назад

A device-ID validation flaw in OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) by calling flow.cuda.synchronize() with an invalid or out-of-range GPU device index.

EPSS

Процентиль: 16%
0.00052
Низкий

7.5 High

CVSS3

Дефекты

CWE-400