PT-2026-94089 · Meta+1 · Pytorch+1
CVE-2026-62997
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
kedro-datasets versões 5.0.0 até 9.4.9
Descrição
O componente
kedro datasets experimental.pytorch.PyTorchDataset carrega arquivos de modelo .pt usando a função torch.load sem impor o parâmetro weights only=True, e descarta silenciosamente os load args fornecidos pelo usuário. Quando utilizado com versões do PyTorch anteriores a 2.6, isso permite que um modelo malicioso baseado em pickle—proveniente de um registro compartilhado comprometido, checkpoint baixado ou fonte externa—execute código arbitrário durante o processo de carregamento em um pipeline Kedro. Este problema afeta especificamente o componente opcional kedro datasets experimental.Recomendações
Atualize o kedro-datasets para a versão 9.5.0.
Como mitigação temporária, restrinja o uso do componente
kedro datasets experimental.pytorch.PyTorchDataset ou garanta que apenas arquivos confiáveis sejam carregados.Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pytorch
Kedro-Datasets