GPU VulnDB

Database/NVIDIA / GPU stack

NeMo Framework: RCE via insecure deserialization

CVE-2025-23249NVIDIA / GPU stackcurated

Impact

RCE via insecure deserialization

Who can reach it

Malicious model/checkpoint

What to do

Bump NeMo in training images; rebuild; restrict checkpoint provenance

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.