Skip to content

Latest commit

 

History

History
31 lines (19 loc) · 860 Bytes

pdsa-2023-008_cn.md

File metadata and controls

31 lines (19 loc) · 860 Bytes

PDSA-2023-008: Segfault in paddle.dot

CVE编号

CVE-2023-38676

影响

paddle.dot中当xy的shape为0时,将造成segfault,PoC代码如下:

import paddle
import numpy as np

x = paddle.to_tensor(np.random.uniform(-6666666, 100000000, [0, 0]).astype(np.float32))
y = paddle.to_tensor(np.random.uniform(-6666666, 100000000, [0, 0]).astype(np.float32))
paddle.dot(x, y)

补丁

我们在commit 19da5c0c4d8c5e4dfef2a92e24141c3f51884dcc中对此问题进行了补丁。 修复将包含在飞桨2.6.0版本当中。

更多信息

请参考我们的安全指南以获得更多关于安全的信息,以及如何与我们联系问题。

贡献者

此漏洞由 Tong Liu of CAS-IIE 提交。