CVE-2025-33183
Mis à jour :
Injection de Code dans NVIDIA Isaac-GR00T
Une faille de sécurité, identifiée sous la référence CVE-2025-33183, a été découverte dans NVIDIA Isaac-GR00T sur toutes les plateformes. Elle découle d’une validation insuffisante des entrées au sein de la classe TorchSerializer d’un composant Python.
Points Clés :
- Type de Vulnérabilité : Injection de code.
- Produit Affecté : NVIDIA Isaac-GR00T (toutes plateformes).
- Composant Affecté : Classe TorchSerializer (Python).
Conséquences Possibles :
Un attaquant local pourrait tirer parti de cette vulnérabilité pour exécuter du code arbitraire sur le système cible. Une exploitation réussie pourrait mener à une compromission totale du système, incluant l’exécution de code, l’escalade de privilèges, la divulgation d’informations et la falsification de données.
Recommandations :
Il est conseillé d’appliquer les mises à jour fournies par NVIDIA pour corriger cette vulnérabilité.
