安全研究

安全漏洞
torch_musa不受信数据反序列化漏洞(CVE-2025-65213)

发布日期:2025-12-15
更新日期:2026-02-10

受影响系统:
Moore Threads Corporation torch_musa
描述:
CVE(CAN) ID: CVE-2025-65213

torch_musa是Moore Threads Corporation开源的一个开源存储库。
torch_musa存在不受信数据反序列化漏洞,该漏洞源于torch_musa.utils.compare_tool模块功能异常,compare_for_single_op()和nan_inf_track_for_single_op()函数在反序列化时,直接对用户可控的文件路径使用了pickle.load()方法且未进行任何验证,攻击者可利用该漏洞通过构造恶意的pickle文件,导致任意代码执行。

<**>

建议:
厂商补丁:

Moore Threads Corporation
-------------------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://github.com/MooreThreads

浏览次数:31
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障