主要脆弱性情報 CVE-2025-23344 の詳細 CVE 辞書エントリ: CVE-2025-23344 NVD 公開日: 2025年9月9日 NVD 最終更新日: 2025年9月9日 提供元: NVIDIA Corporation 概要 NVIDIA NVDebug ツールには、攻撃者が特権のないユーザーとしてプラットフォーム上のホスト上でコードを実行することを可能にする脆弱性が存在します。この脆弱性が悪用されると、コードの実行、サービス拒否、権限昇格、情報漏えい、およびデータ改ざんにつながる可能性があります。 指標 CVSS バージョン 3.x - ベーススコア: 7.3 (HIGH / 高) - ベクター: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H 警報、解決策、およびツールへの参照 https://nvd.nist.gov/vuln/detail/CVE-2025-23344 (NVIDIA Corporation) https://nvidia.custhelp.com/app/answers/detail/a_id/5696 (NVIDIA Corporation) https://www.cve.org/CVERecord?id=CVE-2025-23344 (NVIDIA Corporation) 弱点列挙 CWE-ID: CWE-78 CWE 名称: OS コマンドで使用される特殊な要素の不適切な中和 ('OS コマンドインジェクション') 提供元: NVIDIA Corporation 変更履歴 変更レコードが 1 件見つかりました [変更を表示]