PyTorch torchvision до 0.28.0, исправленная в коммите 4e05dc2, содержит уязвимость чтения кучи за пределами границ в обратном вызове read_from_tensor декодера GIF, который передает незафиксированную длину в memcpy. Злоумышленники могут предоставить вредоносные или усеченные файлы GIF, чтобы вызвать отказ в обслуживании из-за ошибки сегментации или раскрыть содержимое соседней кучи.
Показать оригинальное описание (EN)
PyTorch torchvision through 0.28.0, fixed in commit 4e05dc2, contains an out-of-bounds heap read vulnerability in the GIF decoder's read_from_tensor callback that passes unclamped length to memcpy. Attackers can supply malicious or truncated GIF files to cause denial of service via segmentation fault or disclose adjacent heap memory contents.
Характеристики атаки
Последствия
Строка CVSS v4.0