HIGH🇬🇧 English

CVE-2026-24255

NVIDIA Dynamo — kolizja hashy w cache osadzeń multimodalnych

CVSS 7.5v3.1pub. 2026-08-04upd. 2026-08-07

NVIDIA Dynamo dla systemu Linux zawiera podatność w module multimodalnego cache osadzeń (multimodal embedding cache), umożliwiającą atakującemu wywołanie kolizji hashy poprzez przesłanie obrazów o identycznej sekwencji bajtów pikseli, lecz różnych wymiarach. Skuteczne wykorzystanie podatności może prowadzić do manipulacji danymi.

Pokaż oryginał (EN)

NVIDIA Dynamo for Linux contains a vulnerability in the multimodal embedding cache, where an attacker could cause a hash collision by submitting images that share an identical pixel byte sequence but have different dimensions. A successful exploit of this vulnerability might lead to data tampering.

🤖 Analiza AI
Jak działa

Mechanizm cache osadzeń multimodalnych w NVIDIA Dynamo generuje klucze hash na podstawie sekwencji bajtów pikseli obrazu, nie uwzględniając przy tym wymiarów obrazu jako odrębnego składnika klucza. Atakujący może dostarczyć dwa różne obrazy — o identycznej zawartości bajtowej, lecz różnych wymiarach — które zostaną zmapowane do tego samego wpisu cache. W wyniku kolizji hash system może zwrócić lub przetworzyć nieprawidłowe osadzenia (embeddings), podmienione przez atakującego.

Skutki

Atakujący może doprowadzić do podmiany lub zafałszowania danych przechowywanych w cache osadzeń multimodalnych, co skutkuje manipulacją integralnością przetwarzanych danych bez konieczności uwierzytelnienia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez NVIDIA pod adresem https://github.com/NVIDIA/product-security/tree/main/2026/5842

Kogo dotyczy

NVIDIA Dynamo w wersji dla systemu Linux — konkretne wersje wskazane w referencjach producenta (https://github.com/NVIDIA/product-security/tree/main/2026/5842)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
  • Nvidia Dynamo

    APP
    Nvidia
    ≤ 1.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager