Описание
Множественные уязвимости cuda-nvdisasm
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета cuda-nvdisasm или Установить обновление для пакета(ов) cuda-nvdisasm
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
31.10.2025
CVE-2025-23340
Идентификатор БДУ ФСТЭК России:
BDU:2025-11738Описание уязвимости:
Уязвимость компонента DecodeConfig языка программирования Golang связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
3.3 Low
CVSS3
2.1 Low
CVSS2
CVE-2025-23248
Идентификатор БДУ ФСТЭК России:
BDU:2025-11739Описание уязвимости:
Уязвимость утилиты командной строки nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
3.3 Low
CVSS3
2.1 Low
CVSS2
CVE-2025-23271
Идентификатор БДУ ФСТЭК России:
BDU:2025-11740Описание уязвимости:
Уязвимость утилиты командной строки nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
3.3 Low
CVSS3
2.1 Low
CVSS2
CVE-2025-23308
Идентификатор БДУ ФСТЭК России:
BDU:2025-12628Описание уязвимости:
Уязвимость файла nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
3.3 Low
CVSS3
2.1 Low
CVSS2
CVE-2025-23338
Идентификатор БДУ ФСТЭК России:
BDU:2025-11737Описание уязвимости:
Уязвимость утилиты командной строки nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
3.3 Low
CVSS3
2.1 Low
CVSS2