PT-2026-57625 · Unknown · Hashnerf-Pytorch

·

CVE-2026-15531

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas yashbhalgat HashNeRF-pytorch versões até 82885e698295982504eb6a26d060a6b2473e3706
Description Um problema existe no componente Checkpoint File Handler onde a função torch.load() no arquivo run nerf.py é suscetível a desserialização. Isso ocorre quando o argumento ckpt path é manipulado, permitindo a potencial execução de código. Este ataque requer acesso local ao sistema.
Recommendations Como medida paliativa temporária, evite usar o argumento ckpt path no arquivo run nerf.py até que o pull request pendente seja aceito e incorporado ao software.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15531

Produtos afetados

Hashnerf-Pytorch