PT-2026-40060 · Pypi · Pytorch-Lightning
CVE-2026-31221
·
Publicado
2026-05-12
·
Atualizado
2026-09-10
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PyTorch-Lightning versões 2.6.0 e anteriores
Descrição
Um problema de desserialização insegura existe no mecanismo de carregamento de checkpoint. A função
load from checkpoint() em LightningModule chama internamente torch.load() sem o parâmetro weights only=True. Isso permite a desserialização de objetos Python arbitrários via módulo Pickle, que é o processo de converter um fluxo de bytes de volta em um objeto. Um invasor remoto pode fornecer um arquivo de checkpoint maliciosamente criado para alcançar a execução de código arbitrário no sistema quando o arquivo é carregado.Recomendações
Atualize o PyTorch-Lightning para uma versão posterior à 2.6.0.
Como medida paliativa temporária, evite carregar arquivos de checkpoint de fontes não confiáveis usando a função
load from checkpoint().Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pytorch-Lightning