CVE-2025-23315

NVIDIA NeMo Framework for all platforms contains a vulnerability in the export and deploy component, where malicious data created by an attacker could cause a code injection issue. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, information disclosure, and data tampering.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:nvidia:nemo:*:*:*:*:*:*:*:*
OR cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

18 Sep 2025, 14:52

Type Values Removed Values Added
References () https://nvd.nist.gov/vuln/detail/CVE-2025-23315 - () https://nvd.nist.gov/vuln/detail/CVE-2025-23315 - US Government Resource
References () https://nvidia.custhelp.com/app/answers/detail/a_id/5689 - () https://nvidia.custhelp.com/app/answers/detail/a_id/5689 - Vendor Advisory
References () https://www.cve.org/CVERecord?id=CVE-2025-23315 - () https://www.cve.org/CVERecord?id=CVE-2025-23315 - Third Party Advisory
First Time Apple macos
Apple
Linux linux Kernel
Microsoft windows
Nvidia
Linux
Microsoft
Nvidia nemo
CPE cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:nemo:*:*:*:*:*:*:*:*

29 Aug 2025, 16:22

Type Values Removed Values Added
Summary
  • (es) NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en el componente de exportación e implementación, donde los datos maliciosos creados por un atacante podrían causar un problema de inyección de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la divulgación de información y la manipulación de datos.

26 Aug 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-26 19:15

Updated : 2025-09-18 14:52


NVD link : CVE-2025-23315

Mitre link : CVE-2025-23315

CVE.ORG link : CVE-2025-23315


JSON object : View

Products Affected

linux

  • linux_kernel

microsoft

  • windows

nvidia

  • nemo

apple

  • macos
CWE
CWE-94

Improper Control of Generation of Code ('Code Injection')