CVE-2026-24164NVIDIA BioNeMo框架中存在不可信数据反序列化漏洞。由于缺乏对输入数据的严格校验,攻击者可诱导用户进行交互,从而触发反序列化过程。成功利用该漏洞可能导致远程代码执行、拒绝服务、敏感信息泄露及数据篡改,对系统机密性、完整性和可用性造成严重影响。
该漏洞的核心成因在于NVIDIA BioNeMo框架在处理特定格式的数据流时,未能对反序列化操作的数据来源实施严格的信任验证。攻击者可以利用这一缺陷,精心构造包含恶意Payload的序列化数据对象,并通过网络接口将其传输至目标系统。当目标系统的相关组件尝试解析并反序列化这些被篡改的数据时,攻击者预设的恶意指令将被自动加载并执行。鉴于CVSS向量显示无需认证且利用复杂度较低,攻击者仅需诱导最终用户进行简单的交互操作即可成功触发攻击链。一旦利用成功,攻击者不仅能在服务器上下文中执行任意系统代码,还能导致敏感数据泄露、关键服务瘫痪或核心业务数据被非法篡改。