8.4

CVE-2025-33225

Medienbericht
NVIDIA Resiliency Extension for Linux contains a vulnerability in log aggregation, where an attacker could cause predictable log-file names. A successful exploit of this vulnerability may lead to escalation of privileges, code execution, denial of service, information disclosure, and data tampering.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nvidia ≫ Nvidia Resiliency Extension Version < 0.5.0
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc1
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc2
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc3
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc4
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc5
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc6
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc7
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc8
   Linux ≫ Linux Kernel Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.22
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Nvidia 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-61 UNIX Symbolic Link (Symlink) Following

The product, when opening a file or directory, does not sufficiently account for when the file is a symbolic link that resolves to a target outside of the intended control sphere. This could allow an attacker to cause the product to operate on unauthorized files.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
18.12.2025 11:32
https://nvd.nist.gov/vuln/detail/CVE-2025-33225
US Government Resource
VDB Entry
https://www.cve.org/CVERecord?id=CVE-2025-33225
Third Party Advisory
https://nvidia.custhelp.com/app/answers/detail/a_id/5746
Patch
Vendor Advisory