PaddlePaddle security advisories
32 advisories · none critical or high in 12 months · latest Mar 23, 2024
32 advisories
| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Mar 232024 | PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file CVE-2024-1603High7.5no fix yet | High7.5 | No fix yet |
| Mar 72024 | PaddlePaddle Path Traversal vulnerability CVE-2024-0818Critical9.1no fix yet | Critical9.1 | No fix yet |
| Mar 72024 | PaddlePaddle vulnerable to remote code execution CVE-2024-0917Critical9.8no fix yet | Critical9.8 | No fix yet |
| Mar 72024 | PaddlePaddle command injection in paddle.utils.download._wget_download CVE-2024-0815High8.8no fix yet | High8.8 | No fix yet |
| Mar 72024 | PaddlePaddle command injection vulnerability CVE-2024-0817High7.8no fix yet | High7.8 | No fix yet |
| Jan 202024 | Code Injection in paddlepaddle CVE-2024-0521Critical9.3fixed in 2.6.0 | Critical9.3 | 2.6.0 |
| Jan 32024 | PaddlePaddle floating point exception in paddle.argmin and paddle.argmax CVE-2023-52313Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle command injection in convert_shape_compare CVE-2023-52314Critical9.6fixed in 2.6.0 | Critical9.6 | 2.6.0 |
| Jan 32024 | PaddlePaddle stack overflow in paddle.searchsorted CVE-2023-52304High8.2fixed in 2.6.0 | High8.2 | 2.6.0 |
| Jan 32024 | PaddlePaddle heap buffer overflow in paddle.repeat_interleave CVE-2023-52309High8.2fixed in 2.6.0 | High8.2 | 2.6.0 |
| Jan 32024 | PaddlePaddle stack overflow in paddle.linalg.lu_unpack CVE-2023-52307High8.2fixed in 2.6.0 | High8.2 | 2.6.0 |
| Jan 32024 | PaddlePaddle command injection in get_online_pass_interval CVE-2023-52310Critical9.6fixed in 2.6.0 | Critical9.6 | 2.6.0 |
| Jan 32024 | PaddlePaddle nullptr dereference in paddle.crop CVE-2023-52312Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle command injection in _wget_download CVE-2023-52311Critical9.6fixed in 2.6.0 | Critical9.6 | 2.6.0 |
| Jan 32024 | PaddlePaddle floating point exception in paddle.lerp CVE-2023-52306Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle floating point exception in paddle.topk CVE-2023-52305Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle floating point exception in paddle.amin CVE-2023-52308Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle segfault in paddle.put_along_axis CVE-2023-52303Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle null pointer dereference in paddle.nextafter CVE-2023-52302Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle floating point exception in paddle.linalg.eig CVE-2023-38677Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle floating point exception in paddle.linalg.matrix_rank CVE-2023-38675Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle segfault in paddle.mode CVE-2023-38678Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle segfault in paddle.dot CVE-2023-38676Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jan 32024 | PaddlePaddle floating point exception in paddle.nanmedian CVE-2023-38674Medium4.7fixed in 2.6.0 | Medium4.7 | 2.6.0 |
| Jul 262023 | Use after free in PaddlePaddle CVE-2023-38669High8.3fixed in 2.5.0 | High8.3 | 2.5.0 |
| Jul 262023 | Command injection in PaddlePaddle CVE-2023-38673Critical9.6fixed in 2.5.0 | Critical9.6 | 2.5.0 |
| Jul 262023 | Float point exception (FPE) in paddlepaddle CVE-2023-38672Medium4.7fixed in 2.5.0 | Medium4.7 | 2.5.0 |
| Jul 262023 | Heap buffer overflow in PaddlePaddle CVE-2023-38671High8.3fixed in 2.5.0 | High8.3 | 2.5.0 |
| Jul 262023 | Null pointer dereference in PaddlePaddle CVE-2023-38670Medium4.7fixed in 2.5.0 | Medium4.7 | 2.5.0 |
| Dec 72022 | PaddlePaddle Out-of-bounds Read vulnerability CVE-2022-46741Critical9.1fixed in 2.4 | Critical9.1 | 2.4 |
| Dec 72022 | PaddlePaddle vulnerable to Code Injection CVE-2022-46742Critical9.8fixed in 2.4.0 | Critical9.8 | 2.4.0 |
| Nov 262022 | PaddlePaddle vulnerable to code injection via winstr CVE-2022-45908Critical9.8fixed in 2.4 | Critical9.8 | 2.4 |
About PaddlePaddle
The deep learning platform from Baidu.
Packages watched: paddlepaddle (PyPI).