CVE-2026-4538

MEDIUM CVSS 4.0: 4,8 EPSS 0.02%
Обновлено 23 марта 2026
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-20 (Неправильная проверка ввода), CWE-502 (Десериализация недоверенных данных)
Публичный эксплойт Нет

Уязвимость была обнаружена в PyTorch 2.10.0. Затронутый элемент представляет собой неизвестную функцию обработчика загрузки компонента pt2. Манипуляция приводит к десериализации.

Атака может быть выполнена только из локальной среды. Эксплойт общедоступен и может быть использован. Проект был проинформирован о проблеме заранее через запрос на включение, но пока не отреагировал.

Показать оригинальное описание (EN)

A vulnerability was identified in PyTorch 2.10.0. The affected element is an unknown function of the component pt2 Loading Handler. The manipulation leads to deserialization. The attack can only be performed from a local environment. The exploit is publicly available and might be used. The project was informed of the problem early through a pull request but has not reacted yet.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0