CVE-2025-33244NVIDIA APEX for Linux组件中存在一处因反序列化不受信任数据而引发的安全漏洞。该问题主要影响运行早于2.6版本的PyTorch环境。未经授权的攻击者可利用此漏洞,成功攻击后可能导致代码执行、拒绝服务、权限提升、数据篡改以及信息泄露等严重后果。
该漏洞的核心机制在于不安全的反序列化操作。在受影响的NVIDIA APEX for Linux环境中,当组件处理特定格式的数据(如Python pickle对象)时,未对输入数据进行充分的校验。攻击者若拥有低权限且处于邻接网络环境,可构造包含恶意代码的序列化数据包发送给目标。目标系统在反序列化过程中自动解析并执行其中的指令,从而在系统上下文中执行任意代码。由于PyTorch早期版本对反序列化的限制较为宽松,这为攻击者提供了利用条件,进而影响系统的机密性、完整性和可用性。