6.9 MEDIUM
- CVSS version (CVSS): 4.0
- Attack Vector (AV): Local (L)
- Attack Complexity (AC): Low (L)
- Attack Requirement (AT): None (N)
- Privileges Required (PR): None (N)
- User Interaction (UI): Passive (P)
- Vulnerable System Impact Confidentiality (VC): High (H)
- Vulnerable System Impact Integrity (VI): None (N)
- Vulnerable System Impact Availability (VA): High (H)
- Subsequent System Impact Confidentiality (SC): None (N)
- Subsequent System Impact Integrity (SI): None (N)
- Subsequent System Impact Availability (SA): None (N)
- Modified Attack Vector (MAV): Local (L)
- Modified Attack Complexity (MAC): Low (L)
- Modified Attack Requirement (MAT): None (N)
- Modified Privileges Required (MPR): None (N)
- Modified User Interaction (MUI): Passive (P)
- Modified Vulnerable System Impact Confidentiality (MVC): High (H)
- Modified Vulnerable System Impact Integrity (MVI): None (N)
- Modified Vulnerable System Impact Availability (MVA): High (H)
- Modified Subsequent System Impact Confidentiality (MSC): Negligible (N)
- Modified Subsequent System Impact Integrity (MSI): Negligible (N)
- Modified Subsequent System Impact Availability (MSA): Negligible (N)
- Safety (S): Not Defined (X)
- Automatable (AU): Not Defined (X)
- Recovery (R): Not Defined (X)
- Value Density (V): Not Defined (X)
- Vulnerability Response Effort (RE): Not Defined (X)
- Provider Urgency (U): Not Defined (X)
- Confidentiality Req. (CR): Not Defined (X)
- Integrity Req. (IR): Not Defined (X)
- Availability Req. (AR): Not Defined (X)
- Exploit Maturity (E): Not Defined (X)
by @LeSuisse Activity log
- Created suggestion
-
@LeSuisse
ignored
16 packages
- haskellPackages.accelerate
- haskellPackages.accelerate-io
- haskellPackages.accelerate-llvm
- typstPackages.accelerated-jacow
- haskellPackages.colour-accelerate
- haskellPackages.mwc-random-accelerate
- python313Packages.pyopengl-accelerate
- python314Packages.pyopengl-accelerate
- typstPackages.accelerated-jacow_0_1_0
- typstPackages.accelerated-jacow_0_1_1
- typstPackages.accelerated-jacow_0_1_2
- typstPackages.accelerated-jacow_0_1_3
- haskellPackages.gogol-acceleratedmobilepageurl
- haskellPackages.accelerate-io-serialise
- typstPackages.accelerated-jacow_0_14_0
- typstPackages.accelerated-jacow_0_1_4
- @LeSuisse accepted
- @LeSuisse published on GitHub
Hugging Face Accelerate 1.14.0 Path Traversal and DoS via weight_map
Hugging Face Accelerate through 1.14.0 contains a path traversal vulnerability in load_checkpoint_in_model and load_checkpoint_and_dispatch functions that fail to sanitize weight_map entries from sharded checkpoint indexes. Attackers can supply relative paths with ../ sequences or absolute paths to read arbitrary files, or point shard entries at named pipes to cause indefinite blocking and denial of service.
References
-
-
Pull Request (1) issue-tracking
-
Pull Request (2) issue-tracking
-
https://www.vulncheck.com/advisories/hugging-face-accelerate-path-traversal-and… third-party-advisory
Affected products
- =<1.14.0
Matching in nixpkgs
pkgs.python313Packages.accelerate
Simple way to train and use PyTorch models with multi-GPU, TPU, mixed-precision
pkgs.python314Packages.accelerate
Simple way to train and use PyTorch models with multi-GPU, TPU, mixed-precision
Ignored packages (16)
pkgs.haskellPackages.accelerate
An embedded language for accelerated array processing
pkgs.haskellPackages.accelerate-io
Convert between Accelerate arrays and raw pointers
pkgs.haskellPackages.accelerate-llvm
Accelerate backend component generating LLVM IR
pkgs.typstPackages.accelerated-jacow
None
pkgs.haskellPackages.colour-accelerate
Working with colours in Accelerate
pkgs.haskellPackages.mwc-random-accelerate
Generate Accelerate arrays filled with high quality pseudorandom numbers
pkgs.python313Packages.pyopengl-accelerate
This set of C (Cython) extensions provides acceleration of common operations for slow points in PyOpenGL 3.x
pkgs.python314Packages.pyopengl-accelerate
This set of C (Cython) extensions provides acceleration of common operations for slow points in PyOpenGL 3.x
pkgs.typstPackages.accelerated-jacow_0_1_0
None
pkgs.typstPackages.accelerated-jacow_0_1_1
None
pkgs.typstPackages.accelerated-jacow_0_1_2
None
pkgs.typstPackages.accelerated-jacow_0_1_3
None
pkgs.typstPackages.accelerated-jacow_0_1_4
None
pkgs.typstPackages.accelerated-jacow_0_14_0
None
pkgs.haskellPackages.accelerate-io-serialise
Binary serialisation of Accelerate arrays using serialise
Package maintainers
-
@bcdarwin Ben Darwin <bcdarwin@gmail.com>