Skip to content
PaddlePaddleGHSA-4rrv-8gcp-24v8

PaddlePaddle stack overflow in paddle.searchsorted

High8.2CVE-2023-52304 · Published Jan 3, 2024 · updated Sep 10, 2026

GitHub advisory

Affected versions

PackageAffectedFixed in
paddlepaddle
PyPI
< 2.6.02.6.0
Details and references

Stack overflow in paddle.searchsorted in PaddlePaddle before 2.6.0. This flaw can lead to a denial of service, or even more damage.

CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:L
Severity from
GitHub (reviewed advisory)
Weakness
CWE-120, CWE-787
Also known as
CVE-2023-52304, PYSEC-2024-136

More PaddlePaddle advisories

All PaddlePaddle
DateAdvisory
Jan 32024PaddlePaddle floating point exception in paddle.nanmedian
CVE-2023-38674Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle segfault in paddle.put_along_axis
CVE-2023-52303Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle null pointer dereference in paddle.nextafter
CVE-2023-52302Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.linalg.eig
CVE-2023-38677Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.linalg.matrix_rank
CVE-2023-38675Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle segfault in paddle.mode
CVE-2023-38678Medium4.7fixed in 2.6.0

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.