PT-2022-15697 · Nvidia · Nvidia Nemo

·

CVE-2022-22821

·

Publicado

2022-01-08

·

Atualizado

2026-07-02

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do NVIDIA NeMo anteriores à 1.6.0
Descrição
O problema diz respeito a uma vulnerabilidade de traversal de caminho relativo no ASR WebApp do NVIDIA NeMo. Essa vulnerabilidade pode levar à exclusão de qualquer diretório quando privilégios de administrador estão disponíveis, por meio do uso da estrutura “../”. A vulnerabilidade afeta casos em que o ASR WebApp é usado com permissões de superusuário e impacta usuários que clonam o repositório e executam o aplicativo web.
Recomendações
Para versões anteriores à 1.6.0, aplique as alterações do commit https://github.com/NVIDIA/NeMo/commit/f7e4ed7e4f7f2fa43765a38c2fafa1b6d1ebd7c0 para corrigir a vulnerabilidade. Como solução alternativa temporária, considere restringir o uso do ASR Webapp ou executá-lo sem permissões de superusuário para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22821
GHSA-9HG3-HMMF-C3GR
GHSA-RPX7-33J2-XX9X
PYSEC-2026-685

Produtos afetados

Nvidia Nemo