PT-2025-48048 · Nvidia · Dgx Spark Gb10
CVE-2025-33187
·
Publicado
2025-11-25
·
Atualizado
2026-01-02
CVSS v3.1
9.3
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NVIDIA DGX Spark GB10
Descrição
O NVIDIA DGX Spark GB10 contém uma falha no componente SROOT. Um invasor com acesso privilegiado poderia potencialmente obter acesso a áreas protegidas do Sistema em um Chip (SoC). Um exploit bem-sucedido pode resultar em execução de código, divulgação de informações, adulteração de dados, negação de serviço ou escalonamento de privilégios. O impacto potencial em cargas de trabalho de treinamento de IA e em dados sensíveis do modelo é significativo.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
LPE
RCE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dgx Spark Gb10