CVE-2025-33247

NVIDIA Megatron LM contains a vulnerability in quantization configuration loading, which could allow remote code execution. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, information disclosure, and data tampering.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:nvidia:megatron-lm:*:*:*:*:*:*:*:*

History

17 Jun 2026, 09:13

Type Values Removed Values Added
Summary
  • (es) NVIDIA Megatron LM contiene una vulnerabilidad en la carga de la configuración de cuantificación, lo que podría permitir la ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.

25 Mar 2026, 21:58

Type Values Removed Values Added
First Time Nvidia megatron-lm
Nvidia
CPE cpe:2.3:a:nvidia:megatron-lm:*:*:*:*:*:*:*:*
References () https://nvd.nist.gov/vuln/detail/CVE-2025-33247 - () https://nvd.nist.gov/vuln/detail/CVE-2025-33247 - Third Party Advisory, US Government Resource
References () https://nvidia.custhelp.com/app/answers/detail/a_id/5769 - () https://nvidia.custhelp.com/app/answers/detail/a_id/5769 - Vendor Advisory
References () https://www.cve.org/CVERecord?id=CVE-2025-33247 - () https://www.cve.org/CVERecord?id=CVE-2025-33247 - Third Party Advisory

24 Mar 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-24 21:16

Updated : 2026-06-17 09:13


NVD link : CVE-2025-33247

Mitre link : CVE-2025-33247

CVE.ORG link : CVE-2025-33247


JSON object : View

Products Affected

nvidia

  • megatron-lm
CWE
CWE-502

Deserialization of Untrusted Data