We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability classified as critical has been found in thu-pacman chitu 0.1.0. This affects the function torch.load of the file chitu/chitu/backend.py. The manipulation of the argument ckpt_path/quant_ckpt_dir leads to deserialization. An attack has to be approached locally.
Es wurde eine Schwachstelle in thu-pacman chitu 0.1.0 entdeckt. Sie wurde als kritisch eingestuft. Hiervon betroffen ist die Funktion torch.load der Datei chitu/chitu/backend.py. Mittels Manipulieren des Arguments ckpt_path/quant_ckpt_dir mit unbekannten Daten kann eine deserialization-Schwachstelle ausgenutzt werden. Der Angriff muss lokal erfolgen.
2025-04-03: | Advisory disclosed |
2025-04-03: | VulDB entry created |
2025-04-21: | VulDB entry last update |
ybdesire (VulDB User)
ybdesire (VulDB User)
vuldb.com/?id.303111 (VDB-303111 | thu-pacman chitu backend.py torch.load deserialization)
vuldb.com/?ctiid.303111 (VDB-303111 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.542529 (Submit #542529 | thu-pacman chitu <0.1.0 Deserialization)
github.com/thu-pacman/chitu/issues/32
Support options