NVIDIA Isaac-GROOT机器人平台存在代码注入漏洞,对系统安全构成严重威胁

阅读量4102

发布时间 : 2025-11-25 17:44:33

x
译文声明

本文是翻译文章,文章原作者 Ddos,文章来源:securityonline

原文地址:https://securityonline.info/code-injection-flaws-threaten-nvidias-isaac-groot-robotics-platform/

译文仅供参考,具体内容表达以及含义原文为准。

英伟达(NVIDIA)已发布安全更新,修复其 NVIDIA Isaac-GROOT 软件 中的两个 高严重性漏洞。Isaac-GROOT 是用于通用人形机器人推理与技能的开放基础模型,这一安全缺陷引发了快速发展的机器人行业中开发者和研究人员的关注。

这两个漏洞编号为 CVE-2025-33183 和 CVE-2025-33184,均源于软件 Python 组件 中的缺陷。

两者均被评为高严重性,基础评分(Base Score)均为 7.8。根本原因是 Python 组件中存在一个弱点,“攻击者可利用该弱点造成代码注入问题”。

成功利用这些漏洞可能导致严重后果,包括:

  1. 代码执行
  2. 权限提升
  3. 信息泄露
  4. 数据篡改

公告指出,两个 CVE 的“成功利用均可能导致代码执行、权限提升、信息泄露和数据篡改”。

漏洞影响 所有平台上的 NVIDIA Isaac-GROOT N1.5,具体受影响版本为“所有未包含代码提交 7f53666 的版本”。

英伟达敦促所有使用 Isaac-GROOT 平台的用户和开发者 立即更新软件。修复包含在“所有包含代码提交 7f53666 的代码分支”中。鉴于存在未授权代码执行和权限提升风险,打补丁对于保障正在进行的机器人开发和部署项目的安全至关重要。

本文翻译自securityonline 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

安全客

这个人太懒了,签名都懒得写一个

  • 文章
  • 728
  • 粉丝
  • 6

热门推荐

文章目录
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66