- BrainTools - https://www.braintools.ru -

Критическая уязвимость CVE-2025-32434 обнаружена в PyTorch

Критическая уязвимость CVE-2025-32434 обнаружена в PyTorch - 1

Цзянь Чжоу [1] сообщил о критической уязвимости (CVE-2025-32434), затрагивающей все версии PyTorch до 2.5.1 включительно. Ошибка [2] устраняется только подъёмом версии до 2.6.0. Уязвимость имеет CVSS-оценку 9.3, что соответствует критическому уровню риска, и позволяет злоумышленнику выполнить произвольный код на стороне жертвы без какого-либо взаимодействия с пользователем. Единственным условием является факт загрузки модели, созданной атакующим, даже при якобы безопасном параметре weights_only=True.

Команда PyTorch рекомендует незамедлительно обновить библиотеку до версии 2.6.0, а при невозможности обновления необходимо избегать использования torch.load() с внешними файлами.

PS Перешлите своим знакомыми датасатанистам.

Автор: Chumikov

Источник [3]


Сайт-источник BrainTools: https://www.braintools.ru

Путь до страницы источника: https://www.braintools.ru/article/14492

URLs in this post:

[1] Цзянь Чжоу: https://github.com/pytorch/pytorch/security/advisories/GHSA-53q9-r3pm-6pq6

[2] Ошибка: http://www.braintools.ru/article/4192

[3] Источник: https://habr.com/ru/news/903078/?utm_source=habrahabr&utm_medium=rss&utm_campaign=903078

www.BrainTools.ru

Rambler's Top100