CVE-2026-24152NVIDIA Megatron-LM 框架在处理检查点加载操作时存在严重的安全漏洞。攻击者可以通过精心构造恶意文件,诱导用户在受影响的环境中加载该文件,从而触发远程代码执行。一旦漏洞被成功利用,攻击者不仅能执行任意代码,还可能导致权限提升、敏感信息泄露以及关键数据被篡改,对本地系统安全构成极高威胁。
该漏洞的核心机制在于不安全的反序列化操作。NVIDIA Megatron-LM 在恢复模型检查点时,未对加载的文件内容进行严格的安全校验,允许执行嵌入在文件中的任意 Python 代码。攻击者利用 Python pickle 模块或其他序列化格式的特性,将系统命令封装进对象中。当受害者尝试加载模型时,应用程序会自动反序列化该对象并执行其中的命令。鉴于 CVSS 评分为 7.8,且攻击向量为本地(AV:L),攻击者通常需要具备一定的本地访问权限或通过诱导方式放置恶意文件,随后在无需用户交互(UI:N)的情况下,利用低权限(PR:L)触发高危害的攻击行为,完全控制系统的机密性、完整性和可用性。