漏洞概述 漏洞名称:NVIDIA Megatron Bridge 反序列化漏洞 CVE 编号:CVE-2026-61778 严重等级:非常严重(very critical) 漏洞类型:反序列化(Deserialization) 攻击方式:本地攻击(需本地访问) 利用难度:容易(easy) 公开利用代码:暂无公开可用的利用代码(No exploit is publicly available) 影响:攻击者可能触发不受信任数据的反序列化,导致代码执行、数据篡改和信息泄露 受影响属性:机密性、完整性、可用性均受影响 首次披露时间:2026-07-10 定价估算:约 $0–$5k(估算日期 2026-09-09) 影响范围 受影响产品:NVIDIA Megatron Bridge 受影响版本:未知(affected version not known) 受影响功能:某些未知功能(some unknown functionality) CWE:CWE-502(反序列化不受信任数据) CVSS 元模板评分:8.3 CTI 兴趣评分:2.96 修复方案 页面未提供具体修复措施(No information about possible countermeasures known) 建议:考虑用替代产品替换受影响对象(It may be suggested to replace the affected object with an alternative product) POC / 利用代码 页面中未包含 POC 或利用代码块。