PT-2026-40060 · Pypi · Pytorch-Lightning

CVE-2026-31221

·

Publicado

2026-05-12

·

Atualizado

2026-09-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PyTorch-Lightning versões 2.6.0 e anteriores
Descrição Um problema de desserialização insegura existe no mecanismo de carregamento de checkpoint. A função load from checkpoint() em LightningModule chama internamente torch.load() sem o parâmetro weights only=True. Isso permite a desserialização de objetos Python arbitrários via módulo Pickle, que é o processo de converter um fluxo de bytes de volta em um objeto. Um invasor remoto pode fornecer um arquivo de checkpoint maliciosamente criado para alcançar a execução de código arbitrário no sistema quando o arquivo é carregado.
Recomendações Atualize o PyTorch-Lightning para uma versão posterior à 2.6.0. Como medida paliativa temporária, evite carregar arquivos de checkpoint de fontes não confiáveis usando a função load from checkpoint().

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31221
GHSA-75M9-98V2-HJPM
PYSEC-2026-3043
PYSEC-2026-3972

Produtos afetados

Pytorch-Lightning