Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-33248

Опубликовано: 24 мар. 2026
Источник: nvd
CVSS3: 7.8
CVSS3: 7.8
EPSS Низкий

Описание

NVIDIA Megatron-LM contains a vulnerability in the hybrid conversion script where an Attacker may cause an RCE by convincing a user to load a maliciously crafted file. A successful exploit of this vulnerability may lead to code execution, escalation of privileges, information disclosure, and data tampering.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nvidia:megatron-lm:*:*:*:*:*:*:*:*
Версия до 0.15.3 (исключая)

EPSS

Процентиль: 11%
0.00208
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
github
5 месяцев назад

NVIDIA Megatron-LM contains a vulnerability in the hybrid conversion script where an Attacker may cause an RCE by convincing a user to load a maliciously crafted file. A successful exploit of this vulnerability may lead to code execution, escalation of privileges, information disclosure, and data tampering.

CVSS3: 7.8
fstec
5 месяцев назад

Уязвимость сценария гибридного преобразования библиотеки для обучения больших языковых моделей NVIDIA Megatron-LM, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии, получить несанкционированный доступ к защищаемой информации и осуществить подмену данных

EPSS

Процентиль: 11%
0.00208
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-502