CVE-2026-53805
NVIDIA SIL GEN3C ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها عبر إلغاء تسلسل Pickle في واجهة برمجة تطبيقات الاستدلال
- تم النشر
- 17/06/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مختبر NVIDIA للذكاء المكاني (SIL) يحتوي GEN3C على ثغرة تنفيذ برمجيات عن بُعد غير مصادق عليها في خادم واجهة برمجة تطبيقات الاستدلال، حيث تقوم نقطتا النهاية `/request-inference` و `/seed-model` بإلغاء تسلسل أجسام طلبات HTTP الخام باستخدام `pickle.loads()` في بايثون دون مصادقة أو تحقق من صحة الإدخال. يمكن للمهاجمين توفير حمولة مصممة تحتوي على أداة `__reduce__` إلى منفذ واجهة برمجة تطبيقات الاستدلال لتحقيق تنفيذ برمجيات عن بُعد كعملية الاستدلال.
المصادر
1CVE-2026-53805 - مسودة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.