PT-2025-33045 · Nvidia · Nvidia Merlin Transformers4Rec

CVE-2025-23298

·

Publicado

2025-08-13

·

Atualizado

2026-01-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NVIDIA Merlin Transformers4Rec para todas as plataformas (versões afetadas não especificadas)
Descrição O NVIDIA Merlin Transformers4Rec contém uma falha em uma dependência Python que poderia permitir que um atacante realizasse uma injeção de código. A exploração bem-sucedida desta questão pode levar à execução remota de código, elevação de privilégios, divulgação de informações e adulteração de dados. A vulnerabilidade reside na função load model trainer states from checkpoint, que utiliza torch.load() do PyTorch sem parâmetros de segurança. torch.load() utiliza o módulo pickle do Python, conhecido por ser inseguro ao processar dados não confiáveis. O módulo pickle permite a serialização e desserialização de objetos Python arbitrários, incluindo aqueles que podem executar código durante a desserialização. Um atacante pode criar um arquivo de checkpoint malicioso que executa comandos arbitrários quando carregado. A vulnerabilidade foi tratada no commit b7eaea5, que modificou o processo de carregamento do checkpoint e adicionou validação aos objetos Python serializados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23298
ZDI-25-833

Produtos afetados

Nvidia Merlin Transformers4Rec