CVE-2025-33233CVE-2025-33233是NVIDIA Merlin Transformers4Rec中的一个高危代码注入漏洞。NVIDIA Merlin是NVIDIA推出的企业级推荐系统框架,Transformers4Rec是其中的一个关键组件,用于构建基于Transformer架构的序列推荐模型。该漏洞存在于所有平台版本中,攻击者可以通过构造恶意输入来注入并执行任意代码。成功利用此漏洞可能导致远程代码执行、权限提升、信息泄露和数据篡改等严重后果。由于该漏洞的攻击向量为本地(AV:L),需要攻击者具备低权限访问权限,但无需用户交互即可触发,这使得该漏洞在已获得系统访问权限的攻击场景中具有较高的威胁性。建议用户及时更新到官方发布的安全补丁版本,并限制对该组件的访问权限,以降低被攻击的风险。
该漏洞属于代码注入类型,存在于NVIDIA Merlin Transformers4Rec处理输入数据的过程中。攻击者可以通过向Transformers4Rec组件提交特制的输入数据,在数据处理流程中注入恶意代码。由于该组件在处理序列推荐任务时需要对用户行为序列进行解析和特征提取,攻击者可以在序列数据中嵌入危险的操作指令或函数调用。当这些数据被传入到Python的eval()、exec()或其他动态执行函数时,注入的代码将被执行。漏洞的触发条件相对简单,因为Transformers4Rec在设计时可能为了追求灵活性而过度使用了动态代码执行机制。攻击者利用此漏洞可以实现任意代码执行,从而完全控制受影响系统、执行权限提升、窃取敏感数据或篡改系统配置。CVSS向量显示该漏洞的本地攻击特性(AV:L)和低权限要求(PR:L)表明攻击门槛较低,但需要本地访问权限。