Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-23265

Опубликовано: 24 июн. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

NVIDIA Megatron-LM for all platforms contains a vulnerability in a python component where an attacker may cause a code injection issue by providing a malicious file. A successful exploit of this vulnerability may lead to Code Execution, Escalation of Privileges, Information Disclosure and Data Tampering.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nvidia:megatron-lm:*:*:*:*:*:*:*:*
Версия до 0.12.1 (исключая)

EPSS

Процентиль: 8%
0.00028
Низкий

7.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.8
github
8 месяцев назад

NVIDIA Megatron-LM for all platforms contains a vulnerability in a python component where an attacker may cause a code injection issue by providing a malicious file. A successful exploit of this vulnerability may lead to Code Execution, Escalation of Privileges, Information Disclosure and Data Tampering.

CVSS3: 7.8
fstec
8 месяцев назад

Уязвимость компонента Python библиотеки для обучения больших языковых моделей NVIDIA Megatron-LM, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

EPSS

Процентиль: 8%
0.00028
Низкий

7.8 High

CVSS3

Дефекты

CWE-94