Vulnerabilidad en ExecuTorch (CVE-2025-54951)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
07/08/2025
Última modificación:
12/08/2025
Descripción
Un grupo de vulnerabilidades relacionadas con el desbordamiento de búfer en la carga de modelos de ExecuTorch puede provocar un bloqueo del entorno de ejecución y, potencialmente, la ejecución de código u otros efectos no deseados. Este problema afecta a ExecuTorch antes del commit cea9b23aa8ff78aff92829a466da97461cc7930c.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA