BDU:2025-13799
Уязвимость контроллера управления HGX (HMC) вычислительной платформы NVIDIA Hopper HGX и DGX, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код и вызвать отказ в обслуживании
📄 Описание
Уязвимость контроллера управления HGX (HMC) вычислительной платформы NVIDIA Hopper HGX и DGX связана с недостатками механизма присвоения внутреннему ресурсу уровня доступа для отладки. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии, выполнить произвольный код и вызвать отказ в обслуживании
🖥️ Уязвимое ПО
NVIDIA Corp.
Наименование ПО: NVIDIA HGX, NVIDIA DGX
Версия ПО: до GB200 1.2 включительно (NVIDIA HGX), до GB300 0.8 dev drop включительно (NVIDIA HGX), до B300 0.6 включительно (NVIDIA HGX), до B300 0.6 включительно (NVIDIA DGX), до GB300 0.8 dev drop включительно (NVIDIA DGX), до GB200 1.2 включительно (NVIDIA DGX)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Внутренний ресурс, подверженный небезопасному уровню или состоянию доступа к отладке (CWE-1244)
Класс уязвимости
Уязвимость кода
Дата выявления
16.09.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
🏷️ Идентификаторы
CVE-2025-23337
📅 Даты
Дата публикации
07.11.2025
Последнее обновление
07.11.2025
← Назад к списку