Skip to content
PaddlePaddleGHSA-2wcj-qr76-9768

PaddlePaddle segfault in paddle.put_along_axis

Medium4.7CVE-2023-52303 · Published Jan 3, 2024 · updated Sep 10, 2026

Nullptr in paddle.put_along_axis in PaddlePaddle before 2.6.0. This flaw can cause a runtime crash and a denial of service.

GitHub advisory

Affected versions

PackageAffectedFixed in
paddlepaddle
PyPI
< 2.6.02.6.0
Details and references

More PaddlePaddle advisories

All PaddlePaddle
Advisory
PaddlePaddle floating point exception in paddle.argmin and paddle.argmax
Medium4.7Jan 3, 2024
PaddlePaddle command injection in convert_shape_compare
Critical9.6Jan 3, 2024
PaddlePaddle stack overflow in paddle.searchsorted
High8.2Jan 3, 2024
PaddlePaddle heap buffer overflow in paddle.repeat_interleave
High8.2Jan 3, 2024
PaddlePaddle stack overflow in paddle.linalg.lu_unpack
High8.2Jan 3, 2024
PaddlePaddle command injection in get_online_pass_interval
Critical9.6Jan 3, 2024

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.