# N/A
## 概述
PyTorch 版本 <=2.4.1 中的 RemoteModule 存在反序列化远程代码执行(RCE)漏洞。此问题因 PyTorch 分布式计算的预期行为而存在争议。
## 影响版本
- PyTorch <=2.4.1
## 细节
RemoteModule 组件中的反序列化功能可以被利用,导致远程代码执行。
## 影响
此漏洞可能导致恶意代码被远程执行,从而造成系统安全风险。然而,此问题的严重性因涉及到 PyTorch 分布式计算的预期行为而存在争议。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/zgimszhd61/CVE-2024-48063-poc | POC详情 |
标题: Distributed RPC Framework RemoteModule has Deserialization RCE in pytorch/pytorch -- 🔗来源链接
标签:
神龙速读标题: CVE-2024-5480 reported by security analyzers · Issue #129228 · pytorch/pytorch · GitHub -- 🔗来源链接
标签:
神龙速读