Обнаружена слабость в tile-ai tilelang до 0.1.14. Это влияет на функцию KernelCache._load_kernel_from_disk файла tilelang/cache/kernel_cache.py компонента Kernel Cache. Выполнение манипуляции может привести к десериализации.
Атака может быть осуществлена удаленно. Этот патч называется 11ec2397fe942e8b422d026af4a03d6e0a55ae6c. Чтобы решить эту проблему, рекомендуется применить патч.
Судя по информации о выпуске, исправление еще не включено ни в один официальный выпуск.
Показать оригинальное описание (EN)
A weakness has been identified in tile-ai tilelang up to 0.1.14. This impacts the function KernelCache._load_kernel_from_disk of the file tilelang/cache/kernel_cache.py of the component Kernel Cache. Executing a manipulation can lead to deserialization. The attack may be performed from remote. This patch is called 11ec2397fe942e8b422d026af4a03d6e0a55ae6c. Applying a patch is advised to resolve this issue. Based on the release information, the fix has not been included in any official release yet.
Характеристики атаки
Последствия
Строка CVSS v4.0