<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>ExecuTorch on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/executorch/</link>
    <description>Recent content in ExecuTorch on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Mon, 05 Jan 2026 12:43:09 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/executorch/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ExecuTorch 缓冲区越界访问漏洞剖析（CVE-2025-54950）</title>
      <link>https://blog.qife122.com/p/executorch-%E7%BC%93%E5%86%B2%E5%8C%BA%E8%B6%8A%E7%95%8C%E8%AE%BF%E9%97%AE%E6%BC%8F%E6%B4%9E%E5%89%96%E6%9E%90cve-2025-54950/</link>
      <pubDate>Mon, 05 Jan 2026 12:43:09 +0800</pubDate>
      <guid>https://blog.qife122.com/p/executorch-%E7%BC%93%E5%86%B2%E5%8C%BA%E8%B6%8A%E7%95%8C%E8%AE%BF%E9%97%AE%E6%BC%8F%E6%B4%9E%E5%89%96%E6%9E%90cve-2025-54950/</guid>
      <description>&lt;h1 id=&#34;executorch-越界访问漏洞--cve-2025-54950&#34;&gt;ExecuTorch 越界访问漏洞 · CVE-2025-54950&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;漏洞严重等级：&lt;/strong&gt; 高危 (CVSS 评分 9.8)&lt;/p&gt;&#xA;&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;p&gt;ExecuTorch 是一个用于在边缘设备上高效运行PyTorch模型的框架。在该框架加载ExecuTorch模型的过程中，存在一个&lt;strong&gt;越界访问漏洞&lt;/strong&gt;。此漏洞可能导致运行时崩溃，并可能引发&lt;strong&gt;代码执行&lt;/strong&gt;或其他不良后果。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ExecuTorch模型加载中的整数溢出漏洞（CVE-2025-30404）</title>
      <link>https://blog.qife122.com/p/executorch%E6%A8%A1%E5%9E%8B%E5%8A%A0%E8%BD%BD%E4%B8%AD%E7%9A%84%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9Ecve-2025-30404/</link>
      <pubDate>Tue, 30 Dec 2025 12:29:30 +0800</pubDate>
      <guid>https://blog.qife122.com/p/executorch%E6%A8%A1%E5%9E%8B%E5%8A%A0%E8%BD%BD%E4%B8%AD%E7%9A%84%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9Ecve-2025-30404/</guid>
      <description>&lt;h3 id=&#34;漏洞详情executorch-整数溢出漏洞&#34;&gt;漏洞详情：ExecuTorch 整数溢出漏洞&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;包管理器&lt;/strong&gt;:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;pip&lt;/strong&gt;: &lt;code&gt;executorch&lt;/code&gt; (受影响的版本 &amp;lt; 0.7.0，已修复版本 0.7.0)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Swift&lt;/strong&gt;: &lt;code&gt;executorch&lt;/code&gt; (受影响的版本 &amp;lt; 0.7.0，已修复版本 0.7.0)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Maven&lt;/strong&gt;: &lt;code&gt;org.pytorch:executorch-android&lt;/code&gt; (受影响的版本 &amp;lt; 0.7.0，已修复版本 0.7.0)&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;:&#xA;ExecuTorch模型加载过程中存在一个整数溢出漏洞，该漏洞可能导致内存分配重叠，进而可能引发代码执行或其他不良后果。此问题影响提交ID &lt;code&gt;d158236b1dc84539c1b16843bc74054c9dcba006&lt;/code&gt; 之前的 ExecuTorch 版本。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ExecuTorch 堆缓冲区溢出漏洞（CVE-2025-54951）技术分析</title>
      <link>https://blog.qife122.com/p/executorch-%E5%A0%86%E7%BC%93%E5%86%B2%E5%8C%BA%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9Ecve-2025-54951%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</link>
      <pubDate>Tue, 30 Dec 2025 11:56:30 +0800</pubDate>
      <guid>https://blog.qife122.com/p/executorch-%E5%A0%86%E7%BC%93%E5%86%B2%E5%8C%BA%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9Ecve-2025-54951%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;CVE ID&lt;/strong&gt;: CVE-2025-54951&#xA;&lt;strong&gt;GHSA ID&lt;/strong&gt;: GHSA-xc7w-r669-48pf&#xA;&lt;strong&gt;严重等级&lt;/strong&gt;: 严重（CVSS 分数 9.8）&#xA;&lt;strong&gt;漏洞类型&lt;/strong&gt;: 堆缓冲区溢出（CWE-122）&#xA;&lt;strong&gt;受影响组件&lt;/strong&gt;: ExecuTorch（PyTorch的边缘模型执行引擎）&lt;/p&gt;</description>
    </item>
    <item>
      <title>ExecuTorch 越界访问漏洞深度解析 (CVE-2025-54950)</title>
      <link>https://blog.qife122.com/p/executorch-%E8%B6%8A%E7%95%8C%E8%AE%BF%E9%97%AE%E6%BC%8F%E6%B4%9E%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90-cve-2025-54950/</link>
      <pubDate>Mon, 08 Dec 2025 02:39:56 +0800</pubDate>
      <guid>https://blog.qife122.com/p/executorch-%E8%B6%8A%E7%95%8C%E8%AE%BF%E9%97%AE%E6%BC%8F%E6%B4%9E%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90-cve-2025-54950/</guid>
      <description>&lt;h3 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;漏洞标识符：&lt;/strong&gt; CVE-2025-54950 / GHSA-f9hx-c6jf-3qxm&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;漏洞标题：&lt;/strong&gt; ExecuTorch 越界访问漏洞&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;严重级别：&lt;/strong&gt; 严重 (CVSS 评分 9.8)&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;概述：&lt;/strong&gt;&#xA;在加载ExecuTorch模型时存在一个越界访问漏洞。此漏洞可导致运行时崩溃，并可能引发代码执行或其他不良后果。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ExecuTorch 堆缓冲区溢出漏洞解析与技术影响</title>
      <link>https://blog.qife122.com/p/executorch-%E5%A0%86%E7%BC%93%E5%86%B2%E5%8C%BA%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E8%A7%A3%E6%9E%90%E4%B8%8E%E6%8A%80%E6%9C%AF%E5%BD%B1%E5%93%8D/</link>
      <pubDate>Thu, 04 Dec 2025 02:13:41 +0800</pubDate>
      <guid>https://blog.qife122.com/p/executorch-%E5%A0%86%E7%BC%93%E5%86%B2%E5%8C%BA%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E8%A7%A3%E6%9E%90%E4%B8%8E%E6%8A%80%E6%9C%AF%E5%BD%B1%E5%93%8D/</guid>
      <description>&lt;h1 id=&#34;executorch-堆缓冲区溢出漏洞--cve-2025-54949&#34;&gt;ExecuTorch 堆缓冲区溢出漏洞 · CVE-2025-54949&lt;/h1&gt;&#xA;&lt;h2 id=&#34;漏洞详情&#34;&gt;漏洞详情&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;包管理器及受影响组件：&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;pip&lt;/strong&gt; (&lt;code&gt;executorch&lt;/code&gt;)&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;受影响版本：&lt;/strong&gt; &lt;code&gt;&amp;lt; 0.7.0&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;已修复版本：&lt;/strong&gt; &lt;code&gt;0.7.0&lt;/code&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Swift&lt;/strong&gt; (&lt;code&gt;executorch&lt;/code&gt;)&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;受影响版本：&lt;/strong&gt; &lt;code&gt;&amp;lt; 0.7.0&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;已修复版本：&lt;/strong&gt; &lt;code&gt;0.7.0&lt;/code&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Maven&lt;/strong&gt; (&lt;code&gt;org.pytorch:executorch-android&lt;/code&gt;)&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;受影响版本：&lt;/strong&gt; &lt;code&gt;&amp;lt; 0.7.0&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;已修复版本：&lt;/strong&gt; &lt;code&gt;0.7.0&lt;/code&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;描述：&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>ExecuTorch整数溢出漏洞CVE-2025-30404深度解析</title>
      <link>https://blog.qife122.com/p/executorch%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9Ecve-2025-30404%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Wed, 03 Dec 2025 07:33:28 +0800</pubDate>
      <guid>https://blog.qife122.com/p/executorch%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9Ecve-2025-30404%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;cve-2025-30404-executorch整数溢出漏洞&#34;&gt;CVE-2025-30404: ExecuTorch整数溢出漏洞&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;漏洞详情&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;包管理器/受影响的包&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;pip&lt;/strong&gt;: &lt;code&gt;executorch&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Swift&lt;/strong&gt;: &lt;code&gt;executorch&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Maven&lt;/strong&gt;: &lt;code&gt;org.pytorch:executorch-android&lt;/code&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;受影响版本&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;所有版本号低于 &lt;code&gt;0.7.0&lt;/code&gt; 的 ExecuTorch 实例。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;已修复版本&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;版本 &lt;code&gt;0.7.0&lt;/code&gt; 及以上。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;漏洞描述&lt;/strong&gt;&#xA;ExecuTorch 模型加载过程中存在一个整数溢出漏洞。该漏洞可能导致内存重叠分配，进而可能引发代码执行或其他不良后果。此问题影响在提交 &lt;code&gt;d158236b1dc84539c1b16843bc74054c9dcba006&lt;/code&gt; 之前的 ExecuTorch。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
