已开启
CVE-2025-4516 #79
MindSpore-Bot创建于  5月12日
MindSpore-Bot
MindSpore-Bot成员
5月12日 创建

一、漏洞信息
漏洞编号:CVE-2025-4516
漏洞归属组件:scipy, https://gitee.com/mindspore/golden-stick
漏洞归属的版本:>= 1.5.2
CVSS分值:
 BaseScore: 5.9 Medium
 Vector: CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

漏洞简述:
There is an issue in CPython when using bytes.decode('unicode_escape', error='ignore|replace'). If you are not using the 'unicode_escape' encoding or an error handler your usage is not affected.

漏洞公开时间:2025-05-15 22:15:31
漏洞创建时间:2026-04-22 05:33:42
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2025-4516
漏洞补丁信息:

详情(点击展开)
影响的包 修复版本 修复补丁 问题引入补丁 来源
python/cpython https://github.com/python/cpython/commit/69b4387f78f413e8c47572a85b3478c47eba8142.patch ljqc
python/cpython https://github.com/python/cpython/commit/9f69a58623bd01349a18ba0c7a9cb1dad6a51e8e.patch ljqc
https://github.com/python/cpython/commit/9f69a58623bd01349a18ba0c7a9cb1dad6a51e8e nvd
https://github.com/python/cpython/commit/4398b788ffc1f954a2c552da285477d42a571292 nvd
https://github.com/python/cpython/pull/129648 nvd
https://github.com/python/cpython/commit/5646648678295a44aa82636c6e92826651baf33a osv
https://github.com/python/cpython/commit/69b4387f78f413e8c47572a85b3478c47eba8142 nvd
https://github.com/python/cpython/commit/8d35fd1b34935221aff23a1ab69a429dd156be77 nvd
https://github.com/python/cpython/commit/6279eb8c076d89d3739a6edb393e43c7929b429d nvd
https://github.com/python/cpython/commit/ab9893c40609935e0d40a6d2a7307ea51aec598b nvd
https://github.com/python/cpython/commit/73b3040f592436385007918887b7e2132aa8431f nvd

二、漏洞分析结构反馈
影响性分析说明:

漏洞评分(MindSpore评分):
 BaseScore: 0.0
 Vector:

受影响版本排查(受影响/不受影响):
1.master:
2.r2.5:
3.r2.6:
4.r2.7:
5.r2.7.1:
6.r2.7.2:

likedislike
MindSpore-BotMindSpore-Bot成员
5月12日 添加了label:CVE/UNFIXED
MindSpore-BotMindSpore-Bot成员
5月12日 关联分支 由 [] 改变为 [master]
MindSpore-BotMindSpore-Bot成员
5月12日 关联组件 由 [] 改变为 [B-SIG-Parallel]
MindSpore-BotMindSpore-Bot成员
5月12日 问题后端类型 由 [] 改变为 [Ascend, GPU, CPU]
MindSpore-Bot
MindSpore-Bot成员
5月12日 评论:

issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, mindspore评分, 受影响版本排查(受影响/不受影响))不能省略,省略后cve-manager将无法正常解析填写内容.


影响性分析说明:

漏洞评分(mindspore评分):
BaseScore: x.x(浮点格式)
Vector:

受影响版本排查(受影响/不受影响):
1.master:
2.r2.5:
3.r2.6:
4.r2.7:
5.r2.7.1:
6.r2.7.2:


likedislike
fangwenyifangwenyi成员
6月1日 将 hangangqiang 设为负责人
fangwenyifangwenyi成员
6月1日 关联组件 由 [B-SIG-Parallel] 改变为 [B-SIG-QUANT]