PT-2022-15697 · Nvidia · Nvidia Nemo
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do NVIDIA NeMo anteriores à 1.6.0
Descrição
O problema diz respeito a uma vulnerabilidade de traversal de caminho relativo no ASR WebApp do NVIDIA NeMo. Essa vulnerabilidade pode levar à exclusão de qualquer diretório quando privilégios de administrador estão disponíveis, por meio do uso da estrutura “../”. A vulnerabilidade afeta casos em que o ASR WebApp é usado com permissões de superusuário e impacta usuários que clonam o repositório e executam o aplicativo web.
Recomendações
Para versões anteriores à 1.6.0, aplique as alterações do commit https://github.com/NVIDIA/NeMo/commit/f7e4ed7e4f7f2fa43765a38c2fafa1b6d1ebd7c0 para corrigir a vulnerabilidade. Como solução alternativa temporária, considere restringir o uso do ASR Webapp ou executá-lo sem permissões de superusuário para minimizar o risco de exploração.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nvidia Nemo