CVE-2026-24150NVIDIA Megatron-LM 在检查点加载功能中存在高危安全漏洞。攻击者可诱导用户加载恶意构造的文件来触发该漏洞。成功利用可能导致远程代码执行、权限提升、信息泄露及数据篡改,严重影响系统机密性、完整性和可用性。
该漏洞源于 Megatron-LM 在加载模型检查点时,未对文件内容进行严格的安全校验。其底层通常依赖 PyTorch 的 `torch.load` 函数,该函数使用 Python 的 `pickle` 模块进行反序列化。`pickle` 在反序列化过程中可以执行任意 Python 代码。攻击者可构造包含恶意 Payload 的检查点文件,当受害者加载该文件时,Payload 被解析并执行。由于攻击向量为 AV:L 且无需用户交互,攻击者若能将文件放置于本地路径,即可在用户权限下执行任意代码。