Описание
NVIDIA NeMo Framework contains a vulnerability in checkpoint loading where an attacker could cause remote code execution. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, information disclosure and data tampering.
Ссылки
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
NVIDIA NeMo Framework contains an RCE vulnerability in checkpoint loading
Уязвимость комплексной платформы для тренировки и применения нейронных сетей в области обработки речи и естественного языка NVIDIA NeMo, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии, получить несанкционированный доступ к защищаемой информации и осуществить подмену данных
EPSS
7.8 High
CVSS3
9.8 Critical
CVSS3