NVIDIA Model Optimizer для Windows и Linux содержит уязвимость в функции квантования ONNX, из-за которой пользователь может вызвать небезопасную десериализацию, предоставив специально созданный входной файл. Успешная эксплуатация этой уязвимости может привести к выполнению кода, повышению привилегий, фальсификации данных и раскрытию информации.
Показать оригинальное описание (EN)
NVIDIA Model Optimizer for Windows and Linux contains a vulnerability in the ONNX quantization feature, where a user could cause unsafe deserialization by providing a specially crafted input file. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, and information disclosure.
Характеристики атаки
Последствия
Строка CVSS v3.1