Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251031-05

Опубликовано: 31 окт. 2025
Источник: redos

Описание

Множественные уязвимости cuda-nvdisasm

Наименование уязвимого пакета

cuda-nvdisasm

Пакет обновления

cuda-nvdisasm-1:13.0.39-1.el7.x86_64

Версия уязвимого пакета младше

13.0.39-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета cuda-nvdisasm или Установить обновление для пакета(ов) cuda-nvdisasm

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

31.10.2025

CVE-2025-23340

Идентификатор БДУ ФСТЭК России:

BDU:2025-11738

Описание уязвимости:

Уязвимость компонента DecodeConfig языка программирования Golang связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2025-23248

Идентификатор БДУ ФСТЭК России:

BDU:2025-11739

Описание уязвимости:

Уязвимость утилиты командной строки nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2025-23271

Идентификатор БДУ ФСТЭК России:

BDU:2025-11740

Описание уязвимости:

Уязвимость утилиты командной строки nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2025-23308

Идентификатор БДУ ФСТЭК России:

BDU:2025-12628

Описание уязвимости:

Уязвимость файла nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2025-23338

Идентификатор БДУ ФСТЭК России:

BDU:2025-11737

Описание уязвимости:

Уязвимость утилиты командной строки nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2