Ad

CVE-2026-65918

HIGH CVSS 4.0: 7,1 EPSS 0.31%
Обновлено 23 июля 2026
PyTorch
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик PyTorch
Публичный эксплойт Нет

PyTorch torchvision до 0.28.0, исправленная в коммите 4e05dc2, содержит уязвимость чтения кучи за пределами границ в обратном вызове read_from_tensor декодера GIF, который передает незафиксированную длину в memcpy. Злоумышленники могут предоставить вредоносные или усеченные файлы GIF, чтобы вызвать отказ в обслуживании из-за ошибки сегментации или раскрыть содержимое соседней кучи.

Показать оригинальное описание (EN)

PyTorch torchvision through 0.28.0, fixed in commit 4e05dc2, contains an out-of-bounds heap read vulnerability in the GIF decoder's read_from_tensor callback that passes unclamped length to memcpy. Attackers can supply malicious or truncated GIF files to cause denial of service via segmentation fault or disclose adjacent heap memory contents.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0