Código HTML do Conteúdo

Post: A vulnerabilidade do curador da NVIDIA NEMO AI permite a execução do código e a escalada de privilégios


<div> <div> <p>A NVIDIA lan&ccedil;ou um boletim de seguran&ccedil;a para o Curador Nemo Nvidia&reg;, abordando uma vulnerabilidade de alta severidade (<a href="https://nvd.nist.gov/vuln/detail/CVE-2025-23307" rel="noreferrer noopener nofollow" target="_blank">CVE-2025-23307</a>) Isso afeta todas as vers&otilde;es anteriores do software curador.</p> <p>A falha, enraizada no manuseio inadequado de arquivos fornecidos pelo usu&aacute;rio, permite que um arquivo maliciosamente criado seja processado pelo Curador Nemo, levando &agrave; inje&ccedil;&atilde;o de c&oacute;digo e execu&ccedil;&atilde;o de c&oacute;digo arbitr&aacute;rio. </p> <p>A explora&ccedil;&atilde;o bem -sucedida pode resultar em n&atilde;o autorizada <a href="https://gbhackers.com/nvidia-container-toolkit-vulnerability/" rel="noreferrer noopener" target="_blank">Escalada de privil&eacute;gios</a>divulga&ccedil;&atilde;o de informa&ccedil;&otilde;es sens&iacute;veis e adultera&ccedil;&atilde;o de dados.</p> <p>Essa vulnerabilidade &eacute; classificada no CWE-94 (controle inadequado da gera&ccedil;&atilde;o de c&oacute;digo) e foi classificado com uma pontua&ccedil;&atilde;o b&aacute;sica de 7,8 (alta) usando o padr&atilde;o CVSS v3.1.</p> <figure> <table> <thead> <tr> <td><strong>Cve id</strong></td> <td><strong>Descri&ccedil;&atilde;o</strong></td> <td><strong>Pontua&ccedil;&atilde;o base</strong></td> <td><strong>Gravidade</strong></td> </tr> </thead> <tbody> <tr> <td>CVE-2025-23307</td> <td>Um arquivo malicioso processado pelo Curador do NEMO pode permitir a inje&ccedil;&atilde;o de c&oacute;digo, levando &agrave; execu&ccedil;&atilde;o arbitr&aacute;ria de c&oacute;digo, escalada de privil&eacute;gio, divulga&ccedil;&atilde;o de informa&ccedil;&otilde;es e adultera&ccedil;&atilde;o de dados.</td> <td>7.8</td> <td>Alto</td> </tr> </tbody> </table> </figure> <p>A complexidade do ataque &eacute; baixa e nenhuma intera&ccedil;&atilde;o do usu&aacute;rio &eacute; necess&aacute;ria quando o arquivo malicioso &eacute; introduzido. O escopo de execu&ccedil;&atilde;o permanece inalterado, mas a confidencialidade, a integridade e os impactos da disponibilidade s&atilde;o todos altos.</p> <p><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5690" rel="noreferrer noopener nofollow" target="_blank">Nvidia</a> aconselha todos os usu&aacute;rios que operam o Curador Nemo no Windows, Linux ou MacOS para aplicar a atualiza&ccedil;&atilde;o de seguran&ccedil;a contida no curador 25.07 sem demora.</p> <p>As filiais anteriores de software tamb&eacute;m s&atilde;o impactadas e devem ser atualizadas da mesma forma para a mais recente vers&atilde;o mantida. Para instalar o patch, visite o reposit&oacute;rio oficial do NVIDIA Github ou a p&aacute;gina de seguran&ccedil;a do produto da NVIDIA.</p> <p><strong>Produtos e vers&otilde;es afetadas</strong></p> <figure> <table> <thead> <tr> <td><strong>Cve id</strong></td> <td><strong>Produto afetado</strong></td> <td><strong>Plataforma (s)</strong></td> <td><strong>Vers&otilde;es afetadas</strong></td> <td><strong>Vers&atilde;o atualizada</strong></td> </tr> </thead> <tbody> <tr> <td>CVE-2025-23307</td> <td>Nvidia Curador Nemo</td> <td>Windows, Linux, MacOS</td> <td>Todas as vers&otilde;es antes do curador 25.07</td> <td>Curador 25.07</td> </tr> </tbody> </table> </figure> <p>Essa avalia&ccedil;&atilde;o de risco reflete uma m&eacute;dia em v&aacute;rias configura&ccedil;&otilde;es do sistema; As organiza&ccedil;&otilde;es devem avaliar seu pr&oacute;prio risco com base em detalhes de implanta&ccedil;&atilde;o.</p> <p><strong>Encontre esta not&iacute;cia interessante! Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener nofollow" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener nofollow" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener nofollow" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></p> </div></div>