CVE-2025-71011
- EPSS 0.02%
- Veröffentlicht 29.01.2026 00:00:00
- Zuletzt bearbeitet 03.02.2026 15:54:46
An input validation vulnerability in the flow.Tensor.new_empty/flow.Tensor.new_ones/flow.Tensor.new_zeros component of OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via a crafted input.
CVE-2025-71009
- EPSS 0.02%
- Veröffentlicht 29.01.2026 00:00:00
- Zuletzt bearbeitet 03.02.2026 15:55:30
An input validation vulnerability in the flow.scatter/flow.scatter_add component of OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via a crafted indices.
CVE-2025-71008
- EPSS 0.02%
- Veröffentlicht 29.01.2026 00:00:00
- Zuletzt bearbeitet 03.02.2026 17:48:06
A segmentation violation in the oneflow._oneflow_internal.autograd.Function.FunctionCtx.mark_non_differentiable component of OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via a crafted input.
CVE-2025-71007
- EPSS 0.03%
- Veröffentlicht 28.01.2026 21:16:10
- Zuletzt bearbeitet 03.02.2026 16:06:35
An input validation vulnerability in the oneflow.index_add component of OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via a crafted input.
CVE-2025-65889
- EPSS 0.06%
- Veröffentlicht 28.01.2026 17:16:08
- Zuletzt bearbeitet 03.02.2026 17:56:57
A type validation flaw in the flow.dstack() component of OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via a crafted input.
CVE-2025-65890
- EPSS 0.02%
- Veröffentlicht 28.01.2026 17:16:08
- Zuletzt bearbeitet 03.02.2026 17:55:58
A device-ID validation flaw in OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) by calling flow.cuda.synchronize() with an invalid or out-of-range GPU device index.
CVE-2025-71006
- EPSS 0.02%
- Veröffentlicht 28.01.2026 00:00:00
- Zuletzt bearbeitet 03.02.2026 16:07:14
A floating point exception (FPE) in the oneflow.reshape component of OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via a crafted input.
CVE-2025-71005
- EPSS 0.05%
- Veröffentlicht 28.01.2026 00:00:00
- Zuletzt bearbeitet 03.02.2026 16:07:39
A floating point exception (FPE) in the oneflow.view component of OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via a crafted input.
CVE-2025-71004
- EPSS 0.06%
- Veröffentlicht 28.01.2026 00:00:00
- Zuletzt bearbeitet 03.02.2026 16:08:09
A segmentation violation in the oneflow.logical_or component of OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via a crafted input.
CVE-2025-65886
- EPSS 0.06%
- Veröffentlicht 28.01.2026 00:00:00
- Zuletzt bearbeitet 03.02.2026 18:00:05
A shape mismatch vulnerability in OneFlow v0.9.0 allows attackers to cause a Denial of Service (DoS) via supplying crafted tensor shapes.