PT-2025-18649 · Nvidia+1 · Nvidia Tensorrt-Llm+2

CVE-2025-23245

·

Publicado

2025-04-30

·

Atualizado

2025-10-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NVIDIA TensorRT-LLM (versões afetadas não especificadas) Software vGPU da NVIDIA (versões afetadas não especificadas)
Descrição O problema refere-se a uma falha de validação de dados no executador Python do NVIDIA TensorRT-LLM, que pode ser explorada por um invasor com acesso local ao servidor TRTLLM, potencialmente levando à execução de código, divulgação de informações e adulteração de dados. Além disso, o software vGPU da NVIDIA contém uma vulnerabilidade no Gerenciador de GPU Virtual que pode permitir que um convidado acesse recursos globais, potencialmente resultando em negação de serviço.
Recomendações Para o NVIDIA TensorRT-LLM, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o software vGPU da NVIDIA, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Deserialization of Untrusted Data

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10372
CVE-2025-23245

Produtos afetados

Nvidia Tensorrt-Llm
Nvidia Vgpu
Red Os