CVE-2025-33198CVE-2025-33198是NVIDIA DGX Spark GB10设备中SROOT固件的安全漏洞,CVSS评分为3.3,属于低危级别。该漏洞由NVIDIA安全团队([email protected])发现并披露,漏洞类型为资源重用(Race Condition)问题。攻击者需要本地访问权限且具备低权限即可尝试利用此漏洞,无需用户交互。成功利用该漏洞可能导致敏感信息泄露,攻击者可借此获取系统中存储的机密数据。漏洞影响NVIDIA DGX Spark系列中的GB10型号,该设备主要面向高性能计算和AI训练场景。由于漏洞位于底层固件层面,修复难度较高,需要NVIDIA官方发布固件更新。
该漏洞存在于NVIDIA DGX Spark GB10的SROOT(Secure Root)固件中。SROOT固件是设备安全架构的核心组件,负责系统启动时的安全验证和密钥管理。漏洞具体表现为资源重用问题,即在多线程或并发操作环境中,已释放的资源被重新使用而未被正确重新初始化。攻击者通过本地访问设备,利用竞争条件时机,在资源被释放和重新分配的关键时间窗口内发起攻击。攻击成功后可导致信息泄露,可能暴露存储在安全区域密钥、证书或其他敏感数据。此类固件级漏洞影响深远,因为攻击者可能获取设备根信任锚点,进而实施更深层的攻击。