PT-2025-18649 · Nvidia+1 · Nvidia Tensorrt-Llm+2
CVE-2025-23245
·
Publicado
2025-04-30
·
Atualizado
2025-10-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NVIDIA TensorRT-LLM (versões afetadas não especificadas)
Software vGPU da NVIDIA (versões afetadas não especificadas)
Descrição
O problema refere-se a uma falha de validação de dados no executador Python do NVIDIA TensorRT-LLM, que pode ser explorada por um invasor com acesso local ao servidor TRTLLM, potencialmente levando à execução de código, divulgação de informações e adulteração de dados. Além disso, o software vGPU da NVIDIA contém uma vulnerabilidade no Gerenciador de GPU Virtual que pode permitir que um convidado acesse recursos globais, potencialmente resultando em negação de serviço.
Recomendações
Para o NVIDIA TensorRT-LLM, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o software vGPU da NVIDIA, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Deserialization of Untrusted Data
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nvidia Tensorrt-Llm
Nvidia Vgpu
Red Os