Panorama e descoberta
Dois problemas foram divulgados com identificadores CVE-2025-23361 e CVE-2025-33178, ambos com pontuação CVSS de 7.8 segundo os relatórios citados. As falhas foram reportadas por pesquisadores do TencentAISec e do NISL lab da Tsinghua University. As comunicações oficiais indicam que todas as versões do NeMo Framework anteriores à 2.5.0 são afetadas, independentemente do sistema operacional ou plataforma.
Vetor de ataque e técnica
As duas vulnerabilidades exploram controle impróprio sobre a geração de código dentro do framework e um componente de serviços "Bert" que pode aceitar dados maliciosos, permitindo injeção de código (CWE-94). As fontes informam que o vetor exige acesso local com privilégios baixos; em outras palavras, o atacante precisa de alguma forma de execução local para acionar a cadeia de exploração.
Impacto técnico
- CVE-2025-23361 — controle impróprio da geração de código em um script do framework (CVSS 7.8).
- CVE-2025-33178 — injeção de código no componente de serviços Bert (CVSS 7.8).
Segundo os relatórios, a exploração bem-sucedida pode resultar em execução remota de código, escalonamento de privilégios, divulgação de informações e manipulação de dados. As fontes não detalham casos confirmados de exploração em ambiente real até o momento.
Mitigações e recomendações oficiais
A NVIDIA recomenda atualizar ou clonar o repositório para a versão 2.5.0 ou posteriores disponíveis no GitHub oficial e no PyPI. A empresa também destaca que usuários em ramos de release antigos devem migrar para a branch mais recente. As fontes indicam que as correções já foram publicadas e que a aplicação das atualizações é a medida imediata recomendada.
Quem deve priorizar a correção
Organizações que usam NeMo para desenvolvimento, treinamento ou inferência de modelos de linguagem/ML, e que mantêm nós com possibilidade de execução local por usuários não confiáveis ou processos de ingestão de terceiros, devem tratar a atualização como prioritária. As fontes não fornecem uma contagem de instalações afetadas nem exemplos setoriais específicos.
Limites das informações
As matérias consultadas limitam-se a relatar os CVEs, o CVSS e as recomendações de atualização. Não há na cobertura disponível informações sobre exploração ativa em campo, indicadores de comprometimento (IOCs) públicos, ou detalhes de exploitation proof-of-concept compartilhados oficialmente. Onde há divergência entre reportagens, as diferenças se restringem ao nível de detalhamento técnico; os números de CVSS e os CVEs são consistentes.
Próximos passos para equipes de segurança
- Avaliar inventário de NeMo: identificar instâncias antes da 2.5.0.
- Aplicar atualização para NeMo 2.5.0 ou superior conforme indicado pela NVIDIA.
- Rever controles de acesso locais e mitigar execução de código por contas com privilégios baixos.
- Monitorar comunicações oficiais da NVIDIA e avisos de pesquisa por TencentAISec e NISL lab para possíveis IOCs e técnicas adicionais.
As fontes consultadas não atribuem exploração a grupos específicos nem fornecem métricas de impacto em clientes; o relato é estritamente baseado nos advisories e notas técnicas citadas.