MEDIUM🇬🇧 English

CVE-2025-33191

CVSS 5.7v3.1pub. 2025-11-25upd. 2025-12-02

Firmware OSROOT w urządzeniu NVIDIA DGX Spark GB10 zawiera podatność, która pozwala atakującemu na odczyt nieprawidłowej pamięci. Pomyślny exploit tej podatności może prowadzić do denial of service.

Pokaż oryginał (EN)

NVIDIA DGX Spark GB10 contains a vulnerability in OSROOT firmware, where an attacker could cause an invalid memory read. A successful exploit of this vulnerability might lead to denial of service.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:L
  • Nvidia Dgx Os

    OS
    Nvidia
    wszystkie wersje
  • Nvidia Dgx Spark

    HW
    Nvidia
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2025-33187CRITICAL9.3PL ✓ten sam produkt

NVIDIA DGX Spark – nieprawidłowe zarządzanie uprawnieniami w SROOT umożliwia dostęp do chronionych obszarów So...

CVE-2025-33189HIGH7.8ten sam produkt

NVIDIA DGX Spark GB10 contains a vulnerability in SROOT firmware, where an attacker could cause an out-of-boun...

CVE-2025-33188HIGH8.0ten sam produkt

NVIDIA DGX Spark GB10 contains a vulnerability in hardware resources where an attacker could tamper with hardw...

CVE-2025-33192MEDIUM5.7ten sam produkt

Oprogramowanie SROOT w urządzeniu NVIDIA DGX Spark GB10 zawiera podatność umożliwiającą atakującemu wykonanie ...

CVE-2025-33190MEDIUM6.7ten sam produkt

Urządzenie NVIDIA DGX Spark GB10 zawiera podatność w oprogramowaniu SROOT, w której atakujący może spowodować ...