PT-2026-61990 · Nvidia · Transformers4Rec
CVE-2026-24232
·
Publicado
2026-07-21
·
Atualizado
2026-08-13
CVSS v3.1
4.3
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
NVIDIA Transformers4Rec (versões afetadas não especificadas)
Description
Ocorre a desserialização inadequada de dados não confiáveis dentro da função
load model trainer states from checkpoint(). Esta falha permite que um invasor potencialmente execute código arbitrário, manipule dados e divulgue informações sensíveis.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Transformers4Rec