Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ExecuTorch (CVE-2025-30404)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
07/08/2025
Última modificación:
12/08/2025

Descripción

Una vulnerabilidad de desbordamiento de enteros en la carga de modelos de ExecuTorch puede causar asignaciones superpuestas, lo que podría provocar la ejecución de código u otros efectos no deseados. Este problema afecta a ExecuTorch antes del commit d158236b1dc84539c1b16843bc74054c9dcba006.