Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gxh

#14574de 56,334
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2024-32976
9.8
2024-10-29
Facebook · Pytorch · CVE-2024-48063
**Nome do software vulnerável e versões afetadas** Versões do PyTorch anteriores à 2.4.1 **Descrição** O problema diz respeito ao RemoteModule no PyTorch, que, segundo relatos, apresenta uma vulnerabilidade de execução remota de código (RCE) por deserialização. No entanto, observa-se que esse comportamento é intencional na computação distribuída do PyTorch e é contestado por várias partes. **Recomendações** Para versões anteriores à 2.4.1, considere restringir o uso do RemoteModule para minimizar o risco de exploração até que uma resolução ou orientação mais clara seja fornecida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2024-33025
9.8
2024-10-29
Chainer · Chainer · CVE-2024-48206
**Nome do software vulnerável e versões afetadas** chainer versão 7.8.1.post1 **Descrição** Uma vulnerabilidade relacionada à deserialização de dados não confiáveis permite a execução de código arbitrário. **Recomendações** Para a versão 7.8.1.post1, atualize para uma versão que corrija a vulnerabilidade de deserialização de dados não confiáveis para impedir a execução de código arbitrário.