7

CVE-2025-33235

Medienbericht
NVIDIA Resiliency Extension for Linux contains a vulnerability in the checkpointing core, where an attacker may cause a race condition. A successful exploit of this vulnerability might lead to information disclosure, data tampering, denial of service, or escalation of privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nvidia ≫ Nvidia Resiliency Extension Version < 0.5.0
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc1
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc2
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc3
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc4
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc5
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc6
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc7
   Linux ≫ Linux Kernel Version -
Nvidia ≫ Nvidia Resiliency Extension Version 0.5.0 Update rc8
   Linux ≫ Linux Kernel Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.025
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7 1 5.9
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nvidia 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
18.12.2025 11:32
https://nvidia.custhelp.com/app/answers/detail/a_id/5746
Patch
Vendor Advisory
https://nvd.nist.gov/vuln/detail/CVE-2025-33235
US Government Resource
VDB Entry
https://www.cve.org/CVERecord?id=CVE-2025-33235
Third Party Advisory