CVE-2025-33244

CRITICAL CVSS 3.1: 9,0 EPSS 0.03%
Обновлено 25 марта 2026
Nvidia
Параметр Значение
CVSS 9,0 (CRITICAL)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Nvidia
Публичный эксплойт Нет

NVIDIA APEX для Linux содержит уязвимость, позволяющую неавторизованному злоумышленнику вызвать десериализацию ненадежных данных. Эта уязвимость затрагивает среды, в которых используются версии PyTorch до версии 2.6. Успешная эксплуатация этой уязвимости может привести к выполнению кода, отказу в обслуживании, повышению привилегий, фальсификации данных и раскрытию информации.

Показать оригинальное описание (EN)

NVIDIA APEX for Linux contains a vulnerability where an unauthorized attacker could cause a deserialization of untrusted data. This vulnerability affects environments that use PyTorch versions earlier than 2.6. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, data tampering, and information disclosure.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1