CVE-2025-33183

plus petit que 1 minute de lecture

Mis à jour :

Injection de Code dans NVIDIA Isaac-GR00T

Une faille de sécurité, identifiée sous la référence CVE-2025-33183, a été découverte dans NVIDIA Isaac-GR00T sur toutes les plateformes. Elle découle d’une validation insuffisante des entrées au sein de la classe TorchSerializer d’un composant Python.

Points Clés :

  • Type de Vulnérabilité : Injection de code.
  • Produit Affecté : NVIDIA Isaac-GR00T (toutes plateformes).
  • Composant Affecté : Classe TorchSerializer (Python).

Conséquences Possibles :

Un attaquant local pourrait tirer parti de cette vulnérabilité pour exécuter du code arbitraire sur le système cible. Une exploitation réussie pourrait mener à une compromission totale du système, incluant l’exécution de code, l’escalade de privilèges, la divulgation d’informations et la falsification de données.

Recommandations :

Il est conseillé d’appliquer les mises à jour fournies par NVIDIA pour corriger cette vulnérabilité.


Source