PT-2025-48048 · Nvidia · Dgx Spark Gb10

CVE-2025-33187

·

Publicado

2025-11-25

·

Atualizado

2026-01-02

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NVIDIA DGX Spark GB10
Descrição O NVIDIA DGX Spark GB10 contém uma falha no componente SROOT. Um invasor com acesso privilegiado poderia potencialmente obter acesso a áreas protegidas do Sistema em um Chip (SoC). Um exploit bem-sucedido pode resultar em execução de código, divulgação de informações, adulteração de dados, negação de serviço ou escalonamento de privilégios. O impacto potencial em cargas de trabalho de treinamento de IA e em dados sensíveis do modelo é significativo.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

LPE

RCE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14807
CVE-2025-33187

Produtos afetados

Dgx Spark Gb10