重要情報 説明 CVE ID: CVE-2025-33253 説明: NVIDIA NeMo Frameworkには、攻撃者が悪意をもって作成されたファイルの読み込みをユーザーに促すことで、リモートコード実行を引き起こす脆弱性が存在します。この脆弱性を成功的に攻撃されると、コード実行、サービス拒否、情報漏洩、およびデータ改ざんにつながる可能性があります。 指標 CVSS バージョン: 3.x - 基本スコア (NIST): 7.3 (高) - 基本スコア (CNA - NVIDIA Corporation): 7.8 (高) - ベクター: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H 参照 ベンダーアドバイス: https://nvidia.custhelp.com/app/answers/detail/a_id/5762 サードパーティアドバイザ: https://www.cve.org/CVERecord?id=CVE-2025-33253 弱点枚举 CWE-ID: CWE-502 CWE 名称: 信頼できないデータの逆シリアライズ 対象となる既知のソフトウェア構成 構成: cpe:2.3:a:nvidia:nemo:::::::: - 上限(除外): 2.6.1 速報情報 CVE辞書エントリ: CVE-2025-33253 NVD 公開日: 2026/02/18 NVD 最終更新: 2026/02/20 ソース: NVIDIA Corporation