PT-2026-57625 · Unknown · Hashnerf-Pytorch
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
yashbhalgat HashNeRF-pytorch versões até 82885e698295982504eb6a26d060a6b2473e3706
Description
Um problema existe no componente Checkpoint File Handler onde a função
torch.load() no arquivo run nerf.py é suscetível a desserialização. Isso ocorre quando o argumento ckpt path é manipulado, permitindo a potencial execução de código. Este ataque requer acesso local ao sistema.Recommendations
Como medida paliativa temporária, evite usar o argumento
ckpt path no arquivo run nerf.py até que o pull request pendente seja aceito e incorporado ao software.Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hashnerf-Pytorch