Skip to content

PaddlePaddle security advisories

32 advisories · none critical or high in 12 months · latest Mar 23, 2024

32 advisories

DateAdvisory
Mar 232024PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
CVE-2024-1603High7.5no fix yet
Mar 72024PaddlePaddle Path Traversal vulnerability
CVE-2024-0818Critical9.1no fix yet
Mar 72024PaddlePaddle vulnerable to remote code execution
CVE-2024-0917Critical9.8no fix yet
Mar 72024PaddlePaddle command injection in paddle.utils.download._wget_download
CVE-2024-0815High8.8no fix yet
Mar 72024PaddlePaddle command injection vulnerability
CVE-2024-0817High7.8no fix yet
Jan 202024Code Injection in paddlepaddle
CVE-2024-0521Critical9.3fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.argmin and paddle.argmax
CVE-2023-52313Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle command injection in convert_shape_compare
CVE-2023-52314Critical9.6fixed in 2.6.0
Jan 32024PaddlePaddle stack overflow in paddle.searchsorted
CVE-2023-52304High8.2fixed in 2.6.0
Jan 32024PaddlePaddle heap buffer overflow in paddle.repeat_interleave
CVE-2023-52309High8.2fixed in 2.6.0
Jan 32024PaddlePaddle stack overflow in paddle.linalg.lu_unpack
CVE-2023-52307High8.2fixed in 2.6.0
Jan 32024PaddlePaddle command injection in get_online_pass_interval
CVE-2023-52310Critical9.6fixed in 2.6.0
Jan 32024PaddlePaddle nullptr dereference in paddle.crop
CVE-2023-52312Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle command injection in _wget_download
CVE-2023-52311Critical9.6fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.lerp
CVE-2023-52306Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.topk
CVE-2023-52305Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.amin
CVE-2023-52308Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle segfault in paddle.put_along_axis
CVE-2023-52303Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle null pointer dereference in paddle.nextafter
CVE-2023-52302Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.linalg.eig
CVE-2023-38677Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.linalg.matrix_rank
CVE-2023-38675Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle segfault in paddle.mode
CVE-2023-38678Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle segfault in paddle.dot
CVE-2023-38676Medium4.7fixed in 2.6.0
Jan 32024PaddlePaddle floating point exception in paddle.nanmedian
CVE-2023-38674Medium4.7fixed in 2.6.0
Jul 262023Use after free in PaddlePaddle
CVE-2023-38669High8.3fixed in 2.5.0
Jul 262023Command injection in PaddlePaddle
CVE-2023-38673Critical9.6fixed in 2.5.0
Jul 262023Float point exception (FPE) in paddlepaddle
CVE-2023-38672Medium4.7fixed in 2.5.0
Jul 262023Heap buffer overflow in PaddlePaddle
CVE-2023-38671High8.3fixed in 2.5.0
Jul 262023Null pointer dereference in PaddlePaddle
CVE-2023-38670Medium4.7fixed in 2.5.0
Dec 72022PaddlePaddle Out-of-bounds Read vulnerability
CVE-2022-46741Critical9.1fixed in 2.4
Dec 72022PaddlePaddle vulnerable to Code Injection
CVE-2022-46742Critical9.8fixed in 2.4.0
Nov 262022PaddlePaddle vulnerable to code injection via winstr
CVE-2022-45908Critical9.8fixed in 2.4
About PaddlePaddle

The deep learning platform from Baidu.

Packages watched: paddlepaddle (PyPI).

Baidu elsewhere on fru.dev: Quarterly · Paydays

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.