Ad

CVE-2026-24232

MEDIUM CVSS 3.1: 4,3 EPSS 0.14%
Обновлено 21 июля 2026
Nvidia
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Nvidia
Публичный эксплойт Нет

NVIDIA Tranformers4Rec содержит уязвимость, позволяющую злоумышленнику вызвать неправильную десериализацию ненадежных данных. Успешная эксплуатация этой уязвимости может привести к выполнению кода, фальсификации данных и раскрытию информации.

Показать оригинальное описание (EN)

NVIDIA Tranformers4Rec contains a vulnerability where an attacker could cause improper deserialization of untrusted data. A successful exploit of this vulnerability might lead to code execution, data tampering, and information disclosure.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1