AGENT PULSESJCPal Special EditionAI 行业证据与趋势
2026年9月1日 · PyTorch

viable/strict/1788240474: Fix stack buffer overflow in libshm Unix socket path handling (#195183)

发生了什么

PyTorch 修复了 libshm 中 Unix socket 路径处理的栈缓冲区溢出(#195183)。修复将无界 strcpy() 替换为长度检查和有界拷贝,并拒绝过长的路径。该问题由 AMD ROCm 安全分类(ROCM-27017 / SEC-00828)发现。

EVENT STORY

发展脉络

  1. 首次出现viable/strict/1788240474: Fix stack buffer overflow in libshm Unix socket path handling (#195183)PyTorch Core
  2. 行业反馈trunk/ae08e11d38586adc006247ff6457e1b1e101c580: Fix stack buffer overflow in libshm Unix socket path handling (#195183)PyTorch Core
  3. 当前判断该修复由 AMD ROCm 安全分类发现,表明硬件厂商在 AI 框架安全中扮演重要角色。Agent Pulse · 分析
改变了什么

PyTorch 在 2026 年 9 月 1 日合并了 PR #195183,修复了 libshm 中 Unix socket 路径处理的栈缓冲区溢出。修复将无界 strcpy() 替换为长度检查和有界拷贝,并拒绝过长的路径。该问题由 AMD ROCm 安全分类(ROCM-27017 / SEC-00828)发现。默认自动生成的路径较短,但通过长 TMPDIR 或共享存储 API 中的显式 manager_handle 可触发溢出。修复后,过长的路径会触发干净的 TORCH_CHECK 失败,而不是栈损坏。

能力边界怎么变了

该修复针对 Unix socket 路径处理中的栈缓冲区溢出,将无界 strcpy() 替换为长度检查和有界拷贝,并拒绝过长的路径。这防止了通过长 TMPDIR 或显式 manager_handle 触发的栈损坏。

为什么重要

该修复由 AMD ROCm 安全分类发现,表明硬件厂商在 AI 框架安全中扮演重要角色。

对谁有影响

该修复提高了 PyTorch 在共享存储环境中的稳定性,降低了安全风险,对依赖 PyTorch 的企业用户有积极影响。

接下来观察

未来可能在其他共享内存或 IPC 路径中发现类似问题,建议进行安全审计。