已开启
CVE-2025-4516 #79
MindSpore-Bot创建于 5月12日
5月12日 添加了label:CVE/UNFIXED
5月12日 关联分支 由 [] 改变为 [master]
5月12日 关联组件 由 [] 改变为 [B-SIG-Parallel]
5月12日 问题后端类型 由 [] 改变为 [Ascend, GPU, CPU]
MindSpore-Bot
5月12日 评论:
5月12日 评论:
issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, mindspore评分, 受影响版本排查(受影响/不受影响))不能省略,省略后cve-manager将无法正常解析填写内容.
影响性分析说明:
漏洞评分(mindspore评分):
BaseScore: x.x(浮点格式)
Vector:
受影响版本排查(受影响/不受影响):
1.master:
2.r2.5:
3.r2.6:
4.r2.7:
5.r2.7.1:
6.r2.7.2:


6月1日 将 hangangqiang 设为负责人
6月1日 关联组件 由 [B-SIG-Parallel] 改变为 [B-SIG-QUANT]
一、漏洞信息
漏洞编号:CVE-2025-4516
漏洞归属组件:scipy, https://gitee.com/mindspore/golden-stick
漏洞归属的版本:>= 1.5.2
CVSS分值:
BaseScore: 5.9 Medium
Vector: CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
漏洞简述:
There is an issue in CPython when using
bytes.decode('unicode_escape', error='ignore|replace'). If you are not using the 'unicode_escape' encoding or an error handler your usage is not affected.漏洞公开时间:2025-05-15 22:15:31
漏洞创建时间:2026-04-22 05:33:42
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2025-4516
漏洞补丁信息:
详情(点击展开)
二、漏洞分析结构反馈
影响性分析说明:
漏洞评分(MindSpore评分):
BaseScore: 0.0
Vector:
受影响版本排查(受影响/不受影响):
1.master:
2.r2.5:
3.r2.6:
4.r2.7:
5.r2.7.1:
6.r2.7.2: