CVE-2025-33199

NVIDIA DGX Spark GB10 contains a vulnerability in SROOT firmware, where an attacker could cause incorrect control flow behavior. A successful exploit of this vulnerability might lead to data tampering.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:nvidia:dgx_os:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:dgx_spark:-:*:*:*:*:*:*:*

History

17 Jun 2026, 09:13

Type Values Removed Values Added
Summary
  • (es) NVIDIA DGX Spark GB10 contiene una vulnerabilidad en el firmware SROOT, donde un atacante podría causar un comportamiento incorrecto del flujo de control. Un exploit exitoso de esta vulnerabilidad podría conducir a la manipulación de datos.

02 Dec 2025, 17:29

Type Values Removed Values Added
First Time Nvidia dgx Spark
Nvidia
Nvidia dgx Os
CPE cpe:2.3:o:nvidia:dgx_os:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:dgx_spark:-:*:*:*:*:*:*:*
References () https://nvd.nist.gov/vuln/detail/CVE-2025-33199 - () https://nvd.nist.gov/vuln/detail/CVE-2025-33199 - Third Party Advisory
References () https://nvidia.custhelp.com/app/answers/detail/a_id/5720 - () https://nvidia.custhelp.com/app/answers/detail/a_id/5720 - Vendor Advisory
References () https://www.cve.org/CVERecord?id=CVE-2025-33199 - () https://www.cve.org/CVERecord?id=CVE-2025-33199 - Third Party Advisory

25 Nov 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-11-25 18:15

Updated : 2026-06-17 09:13


NVD link : CVE-2025-33199

Mitre link : CVE-2025-33199

CVE.ORG link : CVE-2025-33199


JSON object : View

Products Affected

nvidia

  • dgx_spark
  • dgx_os
CWE
CWE-670

Always-Incorrect Control Flow Implementation