Source |
GB Hacker |
Identifiant |
8665543 |
Date de publication |
2025-04-21 06:50:28 (vue: 2025-04-21 07:07:21) |
Titre |
La vulnérabilité critique pytorch permet aux pirates d'exécuter du code distant Critical PyTorch Vulnerability Allows Hackers to Run Remote Code |
Texte |
> Une vulnérabilité critique nouvellement divulguée (CVE-2025-32434) dans Pytorch, le cadre d'apprentissage automatique open source largement utilisé, permet aux attaquants d'exécuter du code arbitraire sur les systèmes de chargement des modèles AI - même lorsque des mesures de sécurité comme Weights_only = True sont activées. La faille a un impact sur toutes les versions Pytorch ≤2.5.1 et a été corrigée dans la version 2.6.0, publiée plus tôt cette semaine. CVE ID Severité Versions affectées par patch […]
>A newly disclosed critical vulnerability (CVE-2025-32434) in PyTorch, the widely used open-source machine learning framework, allows attackers to execute arbitrary code on systems loading AI models-even when safety measures like weights_only=True are enabled. The flaw impacts all PyTorch versions ≤2.5.1 and has been patched in version 2.6.0, released earlier this week. CVE ID Severity Affected Versions Patched […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 32434 affected all allows arbitrary attackers been code critical cve disclosed earlier enabled even execute flaw framework hackers has impacts learning like weights loading machine measures models newly only=true are open patched pytorch released remote run safety severity source systems used version versions vulnerability week when widely |
Tags |
Vulnerability
|
Stories |
|
Move |
|