CVE-2026-24747

HIGH CVSS 3.1: 8,8 EPSS 0.05%
Обновлено 27 января 2026
Checkpoint
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-502 (Десериализация недоверенных данных), CWE-94 (Внедрение кода)
Поставщик Checkpoint
Публичный эксплойт Нет

PyTorch — это пакет Python, обеспечивающий тензорные вычисления. До версии 2.10.0 уязвимость в распаковщике `weights_only` PyTorch позволяла злоумышленнику создать вредоносный файл контрольной точки (`.pth`), который при загрузке с `torch.load(..., Weights_only=True)` мог повредить память и потенциально привести к выполнению произвольного кода. Версия 2.10.0 устраняет проблему.

Показать оригинальное описание (EN)

PyTorch is a Python package that provides tensor computation. Prior to version 2.10.0, a vulnerability in PyTorch's `weights_only` unpickler allows an attacker to craft a malicious checkpoint file (`.pth`) that, when loaded with `torch.load(..., weights_only=True)`, can corrupt memory and potentially lead to arbitrary code execution. Version 2.10.0 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1