CVE-2025-33197CVE-2025-33197是NVIDIA DGX Spark GB10设备中SROOT固件存在的一个中等严重性安全漏洞。该漏洞源于固件代码中的NULL指针解引用问题,攻击者利用此漏洞可能导致系统服务中断,造成拒绝服务(DoS)攻击。NVIDIA DGX Spark GB10是NVIDIA公司推出的高性能数据科学工作站,专为人工智能和深度学习工作负载设计,广泛应用于企业级AI研究和开发环境。SROOT固件作为系统的关键安全组件,负责系统的安全启动和根信任链验证,其稳定性对整个系统的安全性至关重要。该漏洞的CVSS评分为4.3,属于中等严重性等级,攻击向量为本地攻击,无需认证和用户交互即可触发,这使得具有系统本地访问权限的攻击者可以轻松利用此漏洞。虽然该漏洞主要影响系统的可用性,机密性和完整性影响较低,但在关键业务环境中仍可能造成严重影响,导致AI训练任务中断或数据处理延迟。NVIDIA公司已确认此漏洞的存在并发布了相应的安全公告,敦促用户及时更新固件以消除安全风险。
该漏洞属于经典的NULL指针解引用(NULL Pointer Dereference)类型安全缺陷。在SROOT固件的代码逻辑中,当系统尝试访问一个未被正确初始化或已被释放的指针时,会导致处理器尝试读取NULL地址(0x00000000)处的内存内容。在x86/x64架构系统中,访问NULL地址会触发页面错误(Page Fault)异常,导致当前执行上下文崩溃。在嵌入式固件环境中,NULL指针通常表示一个未初始化的结构体指针或函数指针,当代码尝试通过该指针调用成员函数或访问数据结构时,系统会尝试执行地址0x00000000处的指令,这显然是无效的,从而导致系统立即崩溃或进入不可恢复状态。攻击者可以通过构造特定的输入或触发特定代码路径,使固件代码在未正确验证指针有效性的情况下直接使用该指针,从而触发NULL指针解引用。在本地攻击场景中,具有系统访问权限的攻击者可以通过修改设备配置、加载恶意驱动或利用系统工具触发该漏洞的代码路径。由于该漏洞位于安全启动链的关键组件中,成功利用可能导致整个系统的安全启动过程失败,进一步引发拒绝服务状态。修复此漏洞需要在所有指针使用前添加有效性检查,确保在解引用前指针已被正确初始化且指向有效内存区域。