PT-2025-39257 · Nvidia+2 · Nvidia Cuda Toolkit+3

Dimitrios Tatsis

·

Publicado

2025-09-22

·

Atualizado

2025-12-19

·

CVE-2025-23339

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NVIDIA CUDA Toolkit (versões afetadas não especificadas)
Descrição O NVIDIA CUDA Toolkit contém um problema no utilitário cuobjdump. Um atacante pode desencadear um estouro de buffer baseado em pilha ao fazer com que um usuário execute o cuobjdump em um arquivo ELF malicioso especialmente construído. A exploração bem-sucedida deste problema pode levar à execução arbitrária de código com os privilégios do usuário que executa o cuobjdump. A vulnerabilidade está relacionada ao acesso de memória fora dos limites.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12629
CVE-2025-23339

Produtos afetados

Debian
Nvidia Cuda Toolkit
Red Os
Cuobjdump