Vulnerabilidad en lm-sys fastchat (CVE-2025-3677)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/04/2025
Última modificación:
16/04/2025
Descripción
Se detectó una vulnerabilidad crítica en lm-sys fastchat hasta la versión 0.2.36. Esta vulnerabilidad afecta la función split_files/apply_delta_low_cpu_mem del archivo fastchat/model/apply_delta.py. La manipulación provoca la deserialización. El ataque debe abordarse localmente.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA