PT-2025-39423 · Facebook+1 · Pytorch+1

CVE-2025-55560

·

Publicado

2025-04-17

·

Atualizado

2025-12-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas pytorch versão 2.7.0
Descrição Existe uma falha no pytorch que pode resultar em Negação de Serviço (DoS). Isso ocorre quando um modelo PyTorch incorpora tanto torch.Tensor.to sparse() quanto torch.Tensor.to dense() e é compilado usando o Inductor. O problema está relacionado à interação entre conversões de tensores esparsos e densos durante a compilação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67944
AZL-67968
BDU:2025-12837
BIT-PYTORCH-2025-55560
CVE-2025-55560
ECHO-2A9B-9969-0D91
PYSEC-2025-209

Produtos afetados

Debian
Pytorch