CVE-2025-33248

HIGH CVSS 3.1: 7,8 EPSS 0.05%
Обновлено 25 марта 2026
Nvidia
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 0.15.3
Устранено в версии 0.15.3
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Nvidia
Публичный эксплойт Нет

NVIDIA Megatron-LM содержит уязвимость в сценарии гибридного преобразования, из-за которой злоумышленник может вызвать RCE, убедив пользователя загрузить вредоносный файл. Успешная эксплуатация этой уязвимости может привести к выполнению кода, повышению привилегий, раскрытию информации и подделке данных.

Показать оригинальное описание (EN)

NVIDIA Megatron-LM contains a vulnerability in the hybrid conversion script where an Attacker may cause an RCE by convincing a user to load a maliciously crafted file. A successful exploit of this vulnerability may lead to code execution, escalation of privileges, information disclosure, and data tampering.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nvidia Megatron-Lm
cpe:2.3:a:nvidia:megatron-lm:*:*:*:*:*:*:*:*
0.15.3