CVE-2025-3730
PyTorch LossCTC.cpp torch.nn.functional.ctc_loss denial of service
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
1Exploited in Wild
-Decision
Descriptions
A vulnerability, which was classified as problematic, was found in PyTorch 2.6.0. Affected is the function torch.nn.functional.ctc_loss of the file aten/src/ATen/native/LossCTC.cpp. The manipulation leads to denial of service. An attack has to be approached locally. The exploit has been disclosed to the public and may be used. The name of the patch is 46fc5d8e360127361211cb237d5f9eef0223e567. It is recommended to apply a patch to fix this issue.
Es wurde eine Schwachstelle in PyTorch 2.6.0 gefunden. Sie wurde als problematisch eingestuft. Hiervon betroffen ist die Funktion torch.nn.functional.ctc_loss der Datei aten/src/ATen/native/LossCTC.cpp. Mit der Manipulation mit unbekannten Daten kann eine denial of service-Schwachstelle ausgenutzt werden. Der Angriff hat dabei lokal zu erfolgen. Der Exploit steht zur öffentlichen Verfügung. Der Patch wird als 46fc5d8e360127361211cb237d5f9eef0223e567 bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.
CVSS Scores
SSVC
- Decision:Track*
Timeline
- 2025-04-16 CVE Reserved
- 2025-04-16 CVE Published
- 2025-04-17 CVE Updated
- 2025-04-17 EPSS Updated
- 2025-04-17 First Exploit
- ---------- Exploited in Wild
- ---------- KEV Due Date
CWE
- CWE-404: Improper Resource Shutdown or Release
CAPEC
References (6)
URL | Tag | Source |
---|---|---|
https://github.com/pytorch/pytorch/issues/150835 | Issue Tracking | |
https://github.com/pytorch/pytorch/pull/150981 | Issue Tracking | |
https://vuldb.com/?id.305076 | Technical Description | |
https://vuldb.com/?submit.553645 | Third Party Advisory |
URL | Date | SRC |
---|---|---|
https://github.com/pytorch/pytorch/issues/150835#issue-2979082232 | 2025-04-17 |
URL | Date | SRC |
---|---|---|
https://github.com/timocafe/tewart-pytorch/commit/46fc5d8e360127361211cb237d5f9eef0223e567 | 2025-04-16 |
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
- | - | - | - | - |