脆弱性概要 脆弱性名称:NVIDIA Megatron Bridge のデシリアライズ脆弱性 CVE 番号:CVE-2026-61778 重大度:非常に重大(very critical) 脆弱性の種類:デシリアライズ(Deserialization) 攻撃方式:ローカル攻撃(ローカルアクセスが必要) エクスプロイトの難易度:容易(easy) 公開されているエクスプロイトコード:公開されているエクスプロイトコードはなし(No exploit is publicly available) 影響:攻撃者が信頼できないデータのデシリアライズを引き起こすことで、コード実行、データ改ざん、情報漏えいを招く可能性がある 影響を受ける属性:機密性、完全性、可用性がすべて影響を受ける 初回公開日:2026-07-10 価格推定:約0~5千ドル(推定日 2026-09-09) 影響範囲 影響を受ける製品:NVIDIA Megatron Bridge 影響を受けるバージョン:不明(affected version not known) 影響を受ける機能:いくつかの不明な機能(some unknown functionality) CWE:CWE-502(信頼できないデータのデシリアライズ) CVSS メタテンプレートスコア:8.3 CTI インタレストスコア:2.96 対策案 ページには具体的な対策について情報が記載されていない(No information about possible countermeasures known) 提案:影響を受けるオブジェクトを代替製品で置き換えることが提案されることがある(It may be suggested to replace the affected object with an alternative product) POC / エクスプロイトコード ページにPOCやエクスプロイトコードのコードブロックは含まれていない。