Vulnerabilidad en NVIDIA Model Optimizer de NVIDIA (CVE-2026-24141)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
24/03/2026
Última modificación:
25/03/2026
Descripción
NVIDIA Model Optimizer para Windows y Linux contiene una vulnerabilidad en la característica de cuantificación ONNX, donde un usuario podría causar una deserialización insegura al proporcionar un archivo de entrada especialmente diseñado. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, manipulación de datos y revelación de información.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



