Report
CVE-2025-33248 Hoch
NVIDIA Megatron-LM – RCE über manipulierte Datei im Hybrid Conversion Script
Kennzahlen
- CVSS-Basiswert
- 7.8
- EPSS
- 0.07%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
NVIDIA Megatron-LM enthält eine Schwachstelle im Hybrid-Conversion-Skript. Ein Angreifer kann einen Benutzer dazu verleiten, eine bösartig präparierte Datei zu laden, was eine Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in NVIDIA
- Dnsmasq – Sicherheitslücke (CVE-2017-14491) CVE-2017-14491
- CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung CVE-2018-3639
- BlueBorne-Sicherheitslücke (CVE-2017-1000251) in Synology-Produkten CVE-2017-1000251
- NVIDIA OpenShell for Linux – Unzureichende Eingabevalidierung in der Sandbox-Provisioning-API CVE-2026-65083
- NVIDIA OpenShell for Linux – Sandbox Escape CVE-2026-65093
- NVIDIA Dynamo – Out-of-Bounds-Write in der Multimodal-Serving-Topologie CVE-2026-24254
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.