CVE-2025-33179

HIGH CVSS 3.1: 8,0 EPSS 0.12%
Обновлено 24 февраля 2026
Nvidia
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-266 (Неправильное назначение привилегий)
Поставщик Nvidia
Публичный эксплойт Нет

Продукты NVIDIA Cumulus Linux и NVOS содержат уязвимость в интерфейсе NVUE, из-за которой пользователь с низким уровнем привилегий может выполнить несанкционированную команду. Успешная эксплуатация этой уязвимости может привести к повышению привилегий.

Показать оригинальное описание (EN)

NVIDIA Cumulus Linux and NVOS products contain a vulnerability in the NVUE interface, where a low-privileged user could run an unauthorized command. A successful exploit of this vulnerability might lead to escalation of privileges.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1