CVE-2026-24217NVIDIA BioNeMo Core for Linux 组件存在一处路径遍历安全漏洞。该问题的根源在于系统处理文件加载请求时,缺乏对路径字符串的有效校验。攻击者可诱导用户加载特制的恶意文件,从而触发路径遍历攻击。一旦漏洞被成功利用,攻击者可能获得系统控制权,导致远程代码执行、拒绝服务、敏感信息泄露及数据篡改等严重后果。鉴于其高危害性,用户应立即评估风险并进行修复。
该漏洞源于 NVIDIA BioNeMo Core 在处理文件加载逻辑时存在的安全缺陷,属于路径遍历类漏洞。在技术层面上,应用程序未能对输入的文件路径进行严格的校验和清洗,导致攻击者能够利用路径遍历序列(如“../”或绝对路径)绕过目录限制。攻击者通过诱导用户加载一个精心构造的恶意文件,欺骗应用程序访问预期范围之外的系统资源。由于 CVSS 评分中用户交互为“需要”(UI:R),攻击链通常涉及社会工程学手段,诱使受害者执行特定操作。一旦路径穿越成功,攻击者不仅能够读取服务器上的敏感配置文件或源代码,造成信息泄露;更有可能通过覆盖关键系统文件或上传恶意脚本,实现远程代码执行(RCE)。攻击者还可以利用此漏洞破坏系统完整性,篡改业务数据,或通过耗尽系统资源发起拒绝服务攻击。这种无需预先认证的高危漏洞,对企业数据安全构成了严重威胁。