Описание
DeepSpeed Remote Code Execution Vulnerability
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.15.1 (исключая)
cpe:2.3:a:microsoft:deepspeed:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.00649
Низкий
8.4 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-77
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.4
fstec
больше 1 года назад
Уязвимость библиотеки оптимизации глубокого обучения Microsoft DeepSpeed, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольный код
EPSS
Процентиль: 70%
0.00649
Низкий
8.4 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-77
NVD-CWE-noinfo