AGENT PULSESJCPal Special EditionAI Industry Evidence & Trends
Sep 1, 2026 · PyTorch

viable/strict/1788240474: Fix stack buffer overflow in libshm Unix socket path handling (#195183)

What Happened

PyTorch 修复了 libshm 中 Unix socket 路径处理的栈缓冲区溢出(#195183)。修复将无界 strcpy() 替换为长度检查和有界拷贝,并拒绝过长的路径。该问题由 AMD ROCm 安全分类(ROCM-27017 / SEC-00828)发现。

EVENT STORY

Development

  1. First Reportviable/strict/1788240474: Fix stack buffer overflow in libshm Unix socket path handling (#195183)PyTorch Core
  2. Industry Responsetrunk/ae08e11d38586adc006247ff6457e1b1e101c580: Fix stack buffer overflow in libshm Unix socket path handling (#195183)PyTorch Core
  3. Current Assessment该修复由 AMD ROCm 安全分类发现,表明硬件厂商在 AI 框架安全中扮演重要角色。Agent Pulse · analysis
What Changed

PyTorch 在 2026 年 9 月 1 日合并了 PR #195183,修复了 libshm 中 Unix socket 路径处理的栈缓冲区溢出。修复将无界 strcpy() 替换为长度检查和有界拷贝,并拒绝过长的路径。该问题由 AMD ROCm 安全分类(ROCM-27017 / SEC-00828)发现。默认自动生成的路径较短,但通过长 TMPDIR 或共享存储 API 中的显式 manager_handle 可触发溢出。修复后,过长的路径会触发干净的 TORCH_CHECK 失败,而不是栈损坏。

How the Capability Boundary Shifted

该修复针对 Unix socket 路径处理中的栈缓冲区溢出,将无界 strcpy() 替换为长度检查和有界拷贝,并拒绝过长的路径。这防止了通过长 TMPDIR 或显式 manager_handle 触发的栈损坏。

Why It Matters

该修复由 AMD ROCm 安全分类发现,表明硬件厂商在 AI 框架安全中扮演重要角色。

Who It Affects

该修复提高了 PyTorch 在共享存储环境中的稳定性,降低了安全风险,对依赖 PyTorch 的企业用户有积极影响。

What to Watch Next

未来可能在其他共享内存或 IPC 路径中发现类似问题,建议进行安全审计。