CVE-2025-33247NVIDIA Megatron LM 是一个用于训练大型 Transformer 模型的大型语言模型框架。该产品在量化配置加载功能中存在安全漏洞。由于未正确验证用户提供的配置数据,攻击者可利用此漏洞执行任意代码。成功利用该漏洞可能导致权限提升、敏感信息泄露以及数据篡改。该漏洞 CVSS v3.1 评分为 7.8,属于高危漏洞。
该漏洞源于 NVIDIA Megatron LM 在加载量化配置时使用了不安全的反序列化机制(通常涉及 Python 的 pickle 模块或类似的不安全加载函数)。当应用程序加载被篡改的量化配置文件时,反序列化过程会自动执行文件中嵌入的恶意代码。攻击者可以通过诱导受害者加载特制的配置文件来触发此漏洞。尽管 CVSS 向量显示攻击向量为本地(AV:L),但一旦代码被执行,攻击者即可在当前用户上下文中获得完全控制权,进而通过权限提升获得更高权限,造成严重的安全影响。