Skip to content

security: track ignored PYSEC-2026-139 (torch 2.9.1) until upstream fix #623

@arn0ld87

Description

@arn0ld87

pip-audit meldet PYSEC-2026-139 für torch 2.9.1 (CI-Run 27232745803). Keine Fix-Version in der Advisory-DB — Upgrade behebt es derzeit nicht. torch ist transitive Dependency (sentence-transformers-Kette). Gemäß docs/dependency-risk-register.md: --ignore-vuln in ci.yml + Register-Eintrag, Watch über wöchentlichen CVE-Monitor. Hardstop 2026-07-30.

Metadata

Metadata

Assignees

No one assigned

    Labels

    securitySicherheitsrelevante Änderung

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions