已关闭
【缺陷报告】内存分配大小错误 - 文件dynamic_block_quant_infershape.cpp - 函数CheckShape - 行号57 #5025
zhangjunkai9创建于 19 天前关闭于 9 天前
19 天前 将 east_yang 设为负责人
yuning_chen
19 天前 评论:
19 天前 评论:
您好,感谢反馈,问题已收到,当前 @liujie12345678 正在跟踪处理。


19 天前 将 liujie12345678 设为负责人
19 天前 移除了负责人 east_yang
16 天前 将 cuijie25 设为负责人
yuanbin_22
9 天前 评论:
9 天前 评论:
/assign


9 天前 将 yuanbin_22 设为负责人,移除负责人 jiaoyiming
Yyuanbin_22
9 天前 关联了pull request:fix(dynamic_block_quant): correct dim2 index in CheckShape for 3D input
9 天前 关联了pull request:fix(dynamic_block_quant): correct dim2 index in CheckShape for 3D input
9 天前 关联了pull request:fix(dynamic-block-quant): use correct third dimension for scale shape
9 天前 将 jiaoyiming 设为负责人
9 天前 移除了负责人 jiaoyiming
9 天前 移除了负责人 yuanbin_22
9 天前 将 jiaoyiming 设为负责人
9 天前 关闭了 issue
9 天前 添加了label:resolved
缺陷信息
缺陷描述
在3维输入的分支中,dim2 = inputXShape->GetDim(DIGIT_ZERO) 应为 GetDim(DIGIT_TWO),使用了错误的索引0而非2读取第三维度。当 dim0 与实际第三维度不同时,scale 张量的第三维度被错误计算为 CeilDiv(dim0, colBlockSize) 而非 CeilDiv(dim2, colBlockSize),导致 scale 张量形状与实际数据需求不匹配,可能造成缓冲区分配不足引发溢出。
事实核查
数据流证据
传播路径:
修复建议
// In dynamic_block_quant_infershape.cpp, line 57: // Change DIGIT_ZERO to DIGIT_TWO: int64_t dim2 = inputXShape->GetDim(DIGIT_TWO);