PT-2025-47348 · Nvidia · Nvidia Isaac-Gr00T
CVE-2025-33183
·
Publicado
2025-11-18
·
Atualizado
2025-12-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NVIDIA Isaac-GR00T (versões afetadas não especificadas)
Descrição
A plataforma de robótica NVIDIA Isaac-GR00T contém uma falha relacionada ao gerenciamento inadequado de geração de código. A exploração desta vulnerabilidade pode permitir que um atacante remoto execute código arbitrário, escale privilégios e obtenha acesso não autorizado a informações protegidas. A falha reside em um componente Python e envolve uma vulnerabilidade de injeção de código especificamente relacionada à desserialização de dados não confiáveis pelo TorchSerializer. Uma exploração bem-sucedida pode resultar em execução de código, escalonamento de privilégios, divulgação de informações e adulteração de dados.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nvidia Isaac-Gr00T