CVE-2026-24157NVIDIA NeMo Framework 在检查点加载机制中存在安全漏洞。攻击者可以通过构造特制的恶意检查点文件,诱骗用户加载,从而触发远程代码执行。成功利用该漏洞不仅可能导致任意代码执行,还可能引发权限提升、敏感信息泄露以及数据篡改等严重后果,对系统安全构成重大威胁。
该漏洞根因在于 NeMo Framework 处理检查点文件时的反序列化机制不安全。AI 框架通常使用 Python 的 pickle 模块或其他序列化格式来保存和加载模型状态。如果反序列化过程未对数据来源进行严格验证,攻击者可以在序列化数据中嵌入恶意指令。当低权限用户加载此类恶意文件时,框架会自动解析并执行其中的代码。由于 CVSS 评分中攻击向量为本地(AV:L),攻击者通常需要通过社会工程学手段诱导用户下载并加载该文件,一旦加载成功,即可实现高权限的代码执行,完全控制受影响系统。