PT-2025-39416 · Facebook+1 · Pytorch+1

CVE-2025-55558

·

Publicado

2025-04-17

·

Atualizado

2025-10-05

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas PyTorch versão 2.7.0
Descrição Um overflow de buffer pode ocorrer quando um modelo PyTorch inclui torch.nn.Conv2d, torch.nn.functional.hardshrink e torch.Tensor.view-torch.mv() e é compilado usando o Inductor. Isso pode levar a uma Negação de Serviço (DoS).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12838
BIT-PYTORCH-2025-55558
CVE-2025-55558
ECHO-E906-BDF3-3976
PYSEC-2025-208

Produtos afetados

Debian
Pytorch