Vulnerabilidad en thu-pacman chitu 0.1.0 (CVE-2025-3165)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/04/2025
Última modificación:
07/04/2025
Descripción
Se ha detectado una vulnerabilidad crítica en thu-pacman chitu 0.1.0. Esta afecta a la función torch.load del archivo chitu/chitu/backend.py. La manipulación del argumento ckpt_path/quant_ckpt_dir provoca la deserialización. Un ataque debe abordarse localmente.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA