CVE-2026-87083

Summary

A weakness has been identified in tile-ai tilelang up to 0.1.14. This impacts the function KernelCache._load_kernel_from_disk of the file tilelang/cache/kernel_cache.py of the component Kernel Cache. Executing a manipulation can lead to deserialization. The attack may be performed from remote. This patch is called 11ec2397fe942e8b422d026af4a03d6e0a55ae6c. Applying a patch is advised to resolve this issue. Based on the release information, the fix has not been included in any official release yet.

Affected Software

VendorProductVersion RangeStatus
tile-aitilelang0.1.0affected
tile-aitilelang0.1.1affected
tile-aitilelang0.1.2affected
tile-aitilelang0.1.3affected
tile-aitilelang0.1.4affected
tile-aitilelang0.1.5affected
tile-aitilelang0.1.6affected
tile-aitilelang0.1.7affected
tile-aitilelang0.1.8affected
tile-aitilelang0.1.9affected
tile-aitilelang0.1.10affected
tile-aitilelang0.1.11affected
tile-aitilelang0.1.12affected
tile-aitilelang0.1.13affected
tile-aitilelang0.1.14affected

Weaknesses

  • CWE-502: Deserialization
  • CWE-20: Improper Input Validation

References