在 DLR-RM stable-baselines3 中检测到一项安全漏洞,影响版本最高至 2.9.0。该漏洞影响 文件中的函数 、 和 。该漏洞可导致反序列化操作被恶意利用。攻击者可能远程发起此类攻击。利用方法已公开披露,因此存在被实际利用的风险。 在 v2.9.0 版本中,PyTorch 张量加载路径已通过启用 得到加固,但该加固措施随后在主分支中通过 PR #1913“临时修复:回退使用 weights_only=True 的加载方式”[已阻塞] 被撤销,以兼容 PyTorch 1.13。因此,即使在“安全”
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| DLR-RM | stable-baselines3 | 2.0 |
cpe:2.3:a:dlr-rm:stable-baselines3:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet