在 DLR-RM stable-baselines3 中检测到一项安全漏洞,影响版本最高至 2.9.0。该漏洞影响 文件中的函数 、 和 。该漏洞可导致反序列化操作被恶意利用。攻击者可能远程发起此类攻击。利用方法已公开披露,因此存在被实际利用的风险。 在 v2.9.0 版本中,PyTorch 张量加载路径已通过启用 得到加固,但该加固措施随后在主分支中通过 PR #1913“临时修复:回退使用 weights_only=True 的加载方式”[已阻塞] 被撤销,以兼容 PyTorch 1.13。因此,即使在“安全”
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| DLR-RM | stable-baselines3 | 2.0 |
cpe:2.3:a:dlr-rm:stable-baselines3:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论