NVIDIA Model Optimizer是美国英伟达(NVIDIA)公司的一个优化深度学习模型性能并提升推理效率的工具组件。 NVIDIA Model Optimizer存在代码问题漏洞,该漏洞源于ONNX量化功能存在不安全反序列化,可能导致代码执行、权限提升、数据篡改和信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| NVIDIA | NVIDIA Model Optimizer | All versions prior to 0.41.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-33244 | 9.0 CRITICAL | NVIDIA Apex 代码问题漏洞 |
| CVE-2025-33247 | 7.8 HIGH | NVIDIA Megatron LM 代码问题漏洞 |
| CVE-2025-33248 | 7.8 HIGH | NVIDIA Megatron-LM 代码问题漏洞 |
| CVE-2026-24150 | 7.8 HIGH | NVIDIA Megatron-LM 代码问题漏洞 |
| CVE-2026-24151 | 7.8 HIGH | NVIDIA Megatron-LM 代码问题漏洞 |
| CVE-2026-24152 | 7.8 HIGH | NVIDIA Megatron-LM 代码问题漏洞 |
| CVE-2026-24157 | 7.8 HIGH | NVIDIA Nemo Framework 代码问题漏洞 |
| CVE-2026-24159 | 7.8 HIGH | NVIDIA Nemo Framework 代码问题漏洞 |
| CVE-2025-33238 | 7.5 HIGH | NVIDIA Triton Inference Server 竞争条件问题漏洞 |
| CVE-2025-33254 | 7.5 HIGH | NVIDIA Triton Inference Server 竞争条件问题漏洞 |
| CVE-2026-24158 | 7.5 HIGH | NVIDIA Triton Inference Server 安全漏洞 |
| CVE-2025-33215 | 6.8 MEDIUM | NVIDIA SNAP-4 Container 安全漏洞 |
| CVE-2025-33216 | 6.8 MEDIUM | NVIDIA SNAP-4 Container 安全漏洞 |
| CVE-2025-33242 | 5.9 MEDIUM | NVIDIA B300 MCU 安全漏洞 |
No comments yet