PT-2025-39257 · Nvidia+2 · Nvidia Cuda Toolkit+3
Dimitrios Tatsis
·
Publicado
2025-09-22
·
Atualizado
2025-12-19
·
CVE-2025-23339
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NVIDIA CUDA Toolkit (versões afetadas não especificadas)
Descrição
O NVIDIA CUDA Toolkit contém um problema no utilitário
cuobjdump. Um atacante pode desencadear um estouro de buffer baseado em pilha ao fazer com que um usuário execute o cuobjdump em um arquivo ELF malicioso especialmente construído. A exploração bem-sucedida deste problema pode levar à execução arbitrária de código com os privilégios do usuário que executa o cuobjdump. A vulnerabilidade está relacionada ao acesso de memória fora dos limites.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Nvidia Cuda Toolkit
Red Os
Cuobjdump