CVE-2026-24238

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-24238

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

7.8 CVSS 3.1 nvidia

útok z místního přístupu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost v NVIDIA TensorRT umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v NVIDIA TensorRT s chybným ověřováním indexu pole při parsování ONNX souborů. Útočník může ze vzdálené lokality spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zranitelnosti je přiřazeno CVSS skóre 7,8 a CVE-2026-24238.

EPSS 0.00 CVSS 7.8 CVE-2026-24238 NVIDIA US

· Zero Day Initiative · ZDI-26-592: NVIDIA TensorRT ONNX File Parsing Improper Validation of Array Index Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0027 USD