Описание
NVIDIA NeMo Framework contains a vulnerability where an attacker may cause remote code execution. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, information disclosure and data tampering.
Ссылки
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.6.2 (исключая)
cpe:2.3:a:nvidia:nemo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00641
Низкий
7.8 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 7.8
github
5 месяцев назад
NVIDIA NeMo Framework contains a vulnerability leading to Remote Code Execution
CVSS3: 7.8
fstec
5 месяцев назад
Уязвимость комплексной платформы для тренировки и применения нейронных сетей в области обработки речи и естественного языка NVIDIA NeMo, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии, получить несанкционированный доступ к защищаемой информации и осуществить подмену данных
EPSS
Процентиль: 47%
0.00641
Низкий
7.8 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-502