Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251031-02

Опубликовано: 31 окт. 2025
Источник: redos

Описание

Множественные уязвимости cuda

Наименование уязвимого пакета

cuda

Пакет обновления

cuda-1:13.0.39-1.el7.x86_64

Версия уязвимого пакета младше

13.0.39-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета cuda или Установить обновление для пакета(ов) cuda

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

31.10.2025

CVE-2025-23273

Идентификатор БДУ ФСТЭК России:

BDU:2025-12623

Описание уязвимости:

Уязвимость библиотеки nvJPEG программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с отсутствием проверки деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного JPEG-файла

2.5 Low

CVSS3

1 Low

CVSS2

CVE-2025-23275

Идентификатор БДУ ФСТЭК России:

BDU:2025-12627

Описание уязвимости:

Уязвимость библиотеки nvJPEG программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании

4.2 Medium

CVSS3

3.5 Low

CVSS2