CVE-2026-24232

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-24232

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

4.3 CVSS 3.1 nvidia

útok z místního přístupu bez přípravy bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat částečný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

ZDI-26-564: NVIDIA Transformers4Rec load_model_trainer_states_from_checkpoint Deserialization of Untrusted Data Remote Code Execution Vulnerability

This vulnerability allows remote attackers to execute arbitrary code on affected installations of NVIDIA Transformers4Rec. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The ZDI has assigned a CVSS rating of 7.8. The following CVEs are assigned: CVE-2026-24232.

EPSS 0.00 CVSS 7.8 CVE-2026-24232 NVIDIA US

· Zero Day Initiative · ZDI-26-564: NVIDIA Transformers4Rec load_model_trainer_states_from_checkpoint Deserialization of Untrusted Data Remote Code Execution Vulnerability