目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2026-24141— NVIDIA Model Optimizer 代码问题漏洞

CVSS 7.8 · High EPSS 0.07% · P22
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-24141 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
NVIDIA Model Optimizer for Windows and Linux contains a vulnerability in the ONNX quantization feature, where a user could cause unsafe deserialization by providing a specially crafted input file. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, and information disclosure.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
可信数据的反序列化
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
NVIDIA Model Optimizer 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
NVIDIA Model Optimizer是美国英伟达(NVIDIA)公司的一个优化深度学习模型性能并提升推理效率的工具组件。 NVIDIA Model Optimizer存在代码问题漏洞,该漏洞源于ONNX量化功能存在不安全反序列化,可能导致代码执行、权限提升、数据篡改和信息泄露。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
NVIDIANVIDIA Model Optimizer All versions prior to 0.41.0 -

二、漏洞 CVE-2026-24141 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-24141 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · NVIDIA · 2026-03-24 · 共 15 条

CVE-2025-332449.0 CRITICALNVIDIA Apex 代码问题漏洞
CVE-2025-332477.8 HIGHNVIDIA Megatron LM 代码问题漏洞
CVE-2025-332487.8 HIGHNVIDIA Megatron-LM 代码问题漏洞
CVE-2026-241507.8 HIGHNVIDIA Megatron-LM 代码问题漏洞
CVE-2026-241517.8 HIGHNVIDIA Megatron-LM 代码问题漏洞
CVE-2026-241527.8 HIGHNVIDIA Megatron-LM 代码问题漏洞
CVE-2026-241577.8 HIGHNVIDIA Nemo Framework 代码问题漏洞
CVE-2026-241597.8 HIGHNVIDIA Nemo Framework 代码问题漏洞
CVE-2025-332387.5 HIGHNVIDIA Triton Inference Server 竞争条件问题漏洞
CVE-2025-332547.5 HIGHNVIDIA Triton Inference Server 竞争条件问题漏洞
CVE-2026-241587.5 HIGHNVIDIA Triton Inference Server 安全漏洞
CVE-2025-332156.8 MEDIUMNVIDIA SNAP-4 Container 安全漏洞
CVE-2025-332166.8 MEDIUMNVIDIA SNAP-4 Container 安全漏洞
CVE-2025-332425.9 MEDIUMNVIDIA B300 MCU 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-24141

暂无评论


发表评论