CVE-2025-23247
NVIDIA CUDA Toolkit सभी प्लेटफ़ॉर्म के लिए cuobjdump बाइनरी में एक कमजोरी शामिल है, जहाँ बफर की लंबाई की जाँच करने में विफलता किसी उपयोगकर्ता को एक दोषपूर्ण ELF फ़ाइल पास करके टूल को क्रैश करने या मनमाना कोड निष्पादित...
- प्रकाशित
- 27 मई 2025
- अद्यतन
- 2 जून 2025
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA CUDA Toolkit सभी प्लेटफ़ॉर्म के लिए cuobjdump बाइनरी में एक कमजोरी शामिल है, जहाँ बफर की लंबाई की जाँच करने में विफलता किसी उपयोगकर्ता को एक दोषपूर्ण ELF फ़ाइल पास करके टूल को क्रैश करने या मनमाना कोड निष्पादित करने की अनुमति दे सकती है। इस कमजोरी का सफल शोषण मनमाना कोड निष्पादन का कारण बन सकता है।
स्रोत
1CVE-2025-23247 के लिए wip। ATM सिर्फ क्रैश PoC जो दिखाता है कि हम बफर और ऑफसेट को नियंत्रित करते हैं, इसलिए हमें aaw मिला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।