🔴 《严重安全漏洞:CVE-2025-23351》

CVSS 评分: 严重(9.0)  状态: Awaiting Analysis  发布时间: 2026-07-01


漏洞描述

NVIDIA ConnectX and BlueField contain a vulnerability in the command interface where a local user with virtual function (VF) access may cause a write out of bounds by crafted input. A successful exploit of this vulnerability may lead to arbitrary code execution on the device.


🔍 技术细节

字段
CVE ID CVE-2025-23351
CVSS 评分 9.0 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE 分类 CWE-787
发布时间 2026-07-01
最后更新 2026-07-01
状态 Awaiting Analysis

🔗 参考链接


🤖 本文由 CVE 安全快讯机器人自动生成 | 数据来源: NVD