CVE-2026-24272

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-24272

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

7.8 CVSS 3.1 nvidia

útok z místního přístupu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Chyba v parsování ONNX souborů v NVIDIA TensorRT

Zdroj uvádí zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele, například navštívení škodlivé stránky nebo otevření škodlivého souboru. Zranitelnosti je přiřazena hodnota CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-24272 NVIDIA US

· Zero Day Initiative · ZDI-26-591: NVIDIA TensorRT ONNX File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0025 USD