PT-2026-5024 · Facebook · Pytorch

·

CVE-2026-24747

·

Publicado

2025-09-17

·

Atualizado

2026-09-01

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PyTorch versões anteriores a 2.10.0
Description Uma falha no des-serializador weights only do PyTorch, um pacote Python para computação de tensores, permite que um atacante remoto crie um arquivo de ponto de controle (.pth) malicioso. Quando este arquivo é carregado usando a função torch.load() com o parâmetro weights only=True, pode ocorrer a corrupção de memória e, potencialmente, a execução de código arbitrário no contexto do processo da vítima. O problema decorre de uma falha na validação adequada de opcodes de pickle e metadados de armazenamento, permitindo a corrupção de memória heap via opcodes SETITEM/SETITEMS aplicados a tipos que não são dicionários, bem como incompatibilidades no tamanho do armazenamento entre a contagem de elementos declarada e os dados reais no arquivo.
Recommendations Atualize o PyTorch para a versão 2.10.0. Como medida de mitigação temporária, evite carregar arquivos de ponto de controle de fontes não confiáveis usando a função torch.load().

Exploit

Correção

RCE

Deserialization of Untrusted Data

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-75293
AZL-75588
BDU:2026-01224
BIT-PYTORCH-2026-24747
CVE-2026-24747
ECHO-B294-6932-072F
GHSA-63CW-57P8-FM3P
PYSEC-2026-1856
PYSEC-2026-2286

Produtos afetados

Pytorch