CVE-2025-23247

NVIDIA CUDA Toolkit for all platforms contains a vulnerability in the cuobjdump binary, where a failure to check the length of a buffer could allow a user to cause the tool to crash or execute arbitrary code by passing in a malformed ELF file. A successful exploit of this vulnerability might lead to arbitrary code execution.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:nvidia:cuda_toolkit:*:*:*:*:*:*:*:*
OR cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

03 Oct 2025, 14:36

Type Values Removed Values Added
References () https://nvidia.custhelp.com/app/answers/detail/a_id/5643 - () https://nvidia.custhelp.com/app/answers/detail/a_id/5643 - Vendor Advisory
References () https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2151 - () https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2151 - Third Party Advisory
First Time Microsoft
Nvidia
Linux
Microsoft windows
Nvidia cuda Toolkit
Linux linux Kernel
CPE cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:cuda_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

02 Jun 2025, 17:15

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2151 -

28 May 2025, 15:01

Type Values Removed Values Added
Summary
  • (es) NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump. Si no se verifica la longitud de un búfer, el usuario podría provocar el bloqueo de la herramienta o la ejecución de código arbitrario al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código arbitrario.

27 May 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-27 17:15

Updated : 2025-10-03 14:36


NVD link : CVE-2025-23247

Mitre link : CVE-2025-23247

CVE.ORG link : CVE-2025-23247


JSON object : View

Products Affected

nvidia

  • cuda_toolkit

linux

  • linux_kernel

microsoft

  • windows
CWE
CWE-130

Improper Handling of Length Parameter Inconsistency