Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ExecuTorch (CVE-2025-54950)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
07/08/2025
Última modificación:
12/08/2025

Descripción

Una vulnerabilidad de acceso fuera de los límites en la carga de modelos de ExecuTorch puede provocar un bloqueo del entorno de ejecución y, potencialmente, la ejecución de código u otros efectos no deseados. Este problema afecta a ExecuTorch antes del commit fb03b6f85596a8f954d97929075335255b6a58d4.