NVIDIA BioNeMo Core是美国英伟达(NVIDIA)公司的一个面向生物医药与蛋白质AI模型开发的深度学习框架组件。 NVIDIA BioNeMo Core存在安全漏洞,该漏洞源于加载恶意文件导致路径遍历,可能导致代码执行、拒绝服务、信息泄露和数据篡改。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| NVIDIA | BioNeMo Framework | < commit dfd83a7 on main |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| NVIDIA | BioNeMo Framework | 0 ~ commit dfd83a7 on main | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-24207 | 9.8 CRITICAL | NVIDIA Triton Inference Server 安全漏洞 |
| CVE-2026-24188 | 8.2 HIGH | NVIDIA TensorRT 缓冲区错误漏洞 |
| CVE-2026-24218 | 8.1 HIGH | NVIDIA DGX OS 安全漏洞 |
| CVE-2026-24213 | 8.0 HIGH | NVIDIA Triton Inference Server 缓冲区错误漏洞 |
| CVE-2026-24214 | 8.0 HIGH | NVIDIA Triton Inference Server 输入验证错误漏洞 |
| CVE-2026-24216 | 7.8 HIGH | NVIDIA BioNeMo 代码问题漏洞 |
| CVE-2026-24209 | 7.5 HIGH | NVIDIA Triton Inference Server 路径遍历漏洞 |
| CVE-2026-24210 | 7.5 HIGH | NVIDIA Triton Inference Server 输入验证错误漏洞 |
| CVE-2025-33255 | 7.5 HIGH | NVIDIA TRT-LLM 代码问题漏洞 |
| CVE-2026-24163 | 7.5 HIGH | NVIDIA TRT-LLM 代码问题漏洞 |
| CVE-2026-24206 | 7.3 HIGH | NVIDIA Triton Inference Server 安全漏洞 |
| CVE-2026-24142 | 6.3 MEDIUM | NVIDIA TRT-LLM 代码问题漏洞 |
| CVE-2026-24215 | 5.7 MEDIUM | NVIDIA Triton Inference Server 资源管理错误漏洞 |
| CVE-2026-24160 | 5.5 MEDIUM | NVIDIA TRT-LLM 安全漏洞 |
| CVE-2026-24208 | 5.3 MEDIUM | NVIDIA Triton Inference Server 路径遍历漏洞 |
No comments yet