首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【漏洞情报】ExecuTorch整数溢出漏洞分析与修复指南

【漏洞情报】ExecuTorch整数溢出漏洞分析与修复指南

作者头像
qife122
发布2025-11-28 18:33:57
发布2025-11-28 18:33:57
220
举报

ExecuTorch整数溢出漏洞 · CVE-2025-30405

漏洞详情

严重等级:严重 CVSS评分:9.8/10

受影响的包和版本

包管理器

包名称

受影响版本

修复版本

pip

executorch

< 0.7.0

0.7.0

Swift

executorch

< 0.7.0

0.7.0

Maven

org.pytorch:executorch-android

< 0.7.0

0.7.0

漏洞描述

ExecuTorch模型加载过程中存在整数溢出漏洞,可导致对象被放置在分配的内存区域之外,可能造成代码执行或其他不良后果。

此漏洞影响ExecuTorch在提交0830af8207240df8d7f35b984cdf8bc35d74fa73之前的所有版本。

技术细节

CVSS v3基础指标

攻击向量:网络

攻击复杂度:

所需权限:

用户交互:

范围:未改变

机密性影响:

完整性影响:

可用性影响:

弱点分类

CWE-190:整数溢出或回绕

产品执行的计算可能产生整数溢出或回绕,当逻辑假设结果值总是大于原始值时会发生这种情况。当该计算用于资源管理或执行控制时,可能引入其他弱点。

参考信息

https://nvd.nist.gov/vuln/detail/CVE-2025-30405

pytorch/executorch@0830af8

https://www.facebook.com/security/advisories/cve-2025-30405

时间线

国家漏洞数据库发布:2025年8月7日

GitHub咨询数据库发布:2025年8月8日

审核时间:2025年8月12日

最后更新:2025年10月6日

安全建议

建议所有使用ExecuTorch的用户立即升级到0.7.0或更高版本,以修复此严重安全漏洞。

项目地址:

https://github.com/pytorch/executorch.git

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-11-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全技术点滴分享 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • ExecuTorch整数溢出漏洞 · CVE-2025-30405
    • 漏洞详情
      • 受影响的包和版本
    • 漏洞描述
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档