漏洞概述 CVE编号: CVE-2026-24240 描述: NVIDIA Megatron Bridge for Linux 存在一个漏洞,攻击者可以利用该漏洞反序列化不受信任的数据。成功利用此漏洞可能导致代码执行、权限提升、数据篡改和信息泄露。 CVSS 3.x 评分: 7.8 HIGH 向量: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 影响范围 受影响产品: NVIDIA Megatron Bridge for Linux 来源: NVIDIA Corporation 修复方案 参考链接: - GitHub 链接 - NVD 链接 - CNA 链接 弱点枚举 CWE-ID: CWE-502 CWE 名称: 反序列化不受信任的数据 来源: NVIDIA Corporation 其他信息 NVD 发布日期: 07/01/2026 NVD 最后修改日期: 07/01/2026 当前状态: 正在丰富中(UNDERGOING ENRICHMENT) 页面底部信息 NIST 国家漏洞数据库: 提供漏洞相关信息 联系方式: 可通过 nvd@nist.gov 联系 NIST 总结 该漏洞涉及 NVIDIA Megatron Bridge for Linux 的反序列化问题,可能导致严重的安全风险。建议用户参考提供的链接获取更多信息和修复方案。