Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-23264

Опубликовано: 24 июн. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

NVIDIA Megatron-LM for all platforms contains a vulnerability in a python component where an attacker may cause a code injection issue by providing a malicious file. A successful exploit of this vulnerability may lead to Code Execution, Escalation of Privileges, Information Disclosure and Data Tampering.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nvidia:megatron-lm:*:*:*:*:*:*:*:*
Версия до 0.12.1 (исключая)

EPSS

Процентиль: 19%
0.00274
Низкий

7.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.8
github
около 1 года назад

NVIDIA Megatron-LM for all platforms contains a vulnerability in a python component where an attacker may cause a code injection issue by providing a malicious file. A successful exploit of this vulnerability may lead to Code Execution, Escalation of Privileges, Information Disclosure and Data Tampering.

CVSS3: 7.8
fstec
около 1 года назад

Уязвимость компонента Python библиотеки для обучения больших языковых моделей NVIDIA Megatron-LM, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

EPSS

Процентиль: 19%
0.00274
Низкий

7.8 High

CVSS3

Дефекты

CWE-94