CVE-2026-24151

HIGH CVSS 3.1: 7,8 EPSS 0.05%
Обновлено 25 марта 2026
Nvidia
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 0.15.3
Устранено в версии 0.15.3
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Nvidia
Публичный эксплойт Нет

NVIDIA Megatron-LM содержит уязвимость в предположении, что злоумышленник может вызвать RCE, убедив пользователя загрузить вредоносный ввод. Успешная эксплуатация этой уязвимости может привести к выполнению кода, повышению привилегий, раскрытию информации и подделке данных.

Показать оригинальное описание (EN)

NVIDIA Megatron-LM contains a vulnerability in inferencing where an Attacker may cause an RCE by convincing a user to load a maliciously crafted input. A successful exploit of this vulnerability may lead to code execution, escalation of privileges, information disclosure, and data tampering.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nvidia Megatron-Lm
cpe:2.3:a:nvidia:megatron-lm:*:*:*:*:*:*:*:*
0.15.3