stable-baselines3 jusqu'à 2.9.0 est signalé comme affecté par une désérialisation non sûre dans les chemins PPO.load, load_replay_buffer et VecNormalize.load. La source indique une exploitation publique et relève une régression de durcissement sur la branche master.
Analyse technique
Les fonctions de chargement manipulant des artefacts de modèles ou de buffers peuvent désérialiser des données non fiables. Le durcissement PyTorch weights_only=True introduit dans la version 2.9.0 est décrit comme ayant été ultérieurement annulé sur master pour des raisons de compatibilité PyTorch 1.13, rendant la posture de sécurité incohérente selon la révision employée.
Impact, versions et correctif
Détection / vérification
Inventorier les appels à PPO.load, load_replay_buffer et VecNormalize.load ; tracer la provenance, les empreintes et les emplacements des fichiers chargés.
Action recommandée
Suspendre l'ingestion d'artefacts non vérifiés et vérifier la révision exacte de stable-baselines3 utilisée avant tout déploiement ou import de modèle.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).