PT-2026-96011 · Dmlc · Dgl
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
dmlc dgl versões anteriores a 2.1.0
Description
Um ataque remoto é possível através da manipulação do argumento
path na função load info/ read torch data() dentro do arquivo utils.py, levando à desserialização. A desserialização ocorre quando os dados são convertidos de um formato, como um fluxo de bytes, de volta para um objeto, o que pode ser explorado para executar código arbitrário se a entrada não for confiável.Recommendations
Como medida paliativa temporária, evite usar o argumento
path na função load info/ read torch data() até que uma correção esteja disponível.Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dgl