Vulnerabilidad en PyTorch 2.6.0+cu124 (CVE-2025-4287)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
05/05/2025
Última modificación:
05/05/2025
Descripción
Se encontró una vulnerabilidad en PyTorch 2.6.0+cu124. Se ha clasificado como problemática. Este problema afecta a la función torch.cuda.nccl.reduce del archivo torch/cuda/nccl.py. La manipulación provoca una denegación de servicio. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit y puede que sea utilizado. El parche se identifica como 5827d2061dcb4acd05ac5f8e65d8693a481ba0f5. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/Divigroup-RAP/PYTORCH/commit/5827d2061dcb4acd05ac5f8e65d8693a481ba0f5
- https://github.com/pytorch/pytorch/issues/150836
- https://github.com/pytorch/pytorch/issues/150836#issue-2979097872
- https://github.com/pytorch/pytorch/pull/150923
- https://vuldb.com/?ctiid_307394=
- https://vuldb.com/?id_307394=
- https://vuldb.com/?submit_553644=