CVE-2025-32434
PyTorch: torch.load مع weights_only=True يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 18/04/2025
- محدث
- 01/12/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PyTorch هي حزمة بايثون توفر حساب الموترات مع تسريع قوي لوحدة معالجة الرسوميات (GPU) وشبكات عصبية عميقة مبنية على نظام autograd قائم على الشريط (tape-based). في الإصدار 2.5.1 وما قبله، توجد ثغرة تنفيذ أوامر عن بُعد (RCE) في PyTorch عند تحميل نموذج باستخدام torch.load مع weights_only=True. تم إصلاح هذه المشكلة في الإصدار 2.6.0.
المصادر
3- CVE-2025-32434-exploitاستغلال
نص برمجي لاستغلال ثغرة أمنية في PyTorch مع تنفيذ تعليمات برمجية عن بعد (RCE) في إصدارات المكتبة < 2.6.0
إثبات مفهوم لاستغلال CVE-2025-32434، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في دالة torch.load() الخاصة بـ PyTorch، والتي تتجاوز الحماية weights_only=True عبر كتابة ملفات معيّنة بالذاكرة (memory-mapped).
إثبات مفهوم لاستغلال CVE-2025-32434، وهي ثغرة إلغاء تسلسل pickle في وضع weights_only الخاص بـ PyTorch، مع عرض توليد ملف tar خبيث وتنفيذه.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.