Vulnerabilidad en NVIDIA TensorRT-LLM (CVE-2025-23254)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
01/05/2025
Última modificación:
02/05/2025
Descripción
NVIDIA TensorRT-LLM para cualquier plataforma contiene una vulnerabilidad en el ejecutor de Python que permite a un atacante causar un problema de validación de datos mediante el acceso local al servidor TRTLLM. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la divulgación de información y la manipulación de datos.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA