CVE-2025-23247

NVIDIA CUDA Toolkit for all platforms contains a vulnerability in the cuobjdump binary, where a failure to check the length of a buffer could allow a user to cause the tool to crash or execute arbitrary code by passing in a malformed ELF file. A successful exploit of this vulnerability might lead to arbitrary code execution.
Configurations

No configuration.

History

02 Jun 2025, 17:15

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2151 -

28 May 2025, 15:01

Type Values Removed Values Added
Summary
  • (es) NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump. Si no se verifica la longitud de un búfer, el usuario podría provocar el bloqueo de la herramienta o la ejecución de código arbitrario al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código arbitrario.

27 May 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-27 17:15

Updated : 2025-06-02 17:15


NVD link : CVE-2025-23247

Mitre link : CVE-2025-23247

CVE.ORG link : CVE-2025-23247


JSON object : View

Products Affected

No product.

CWE
CWE-130

Improper Handling of Length Parameter Inconsistency