プラットフォーム
nvidia
コンポーネント
transformers4rec
修正版
7.0.1
NVIDIA Merlin Transformers4Recは、機械学習モデルの推論を高速化するためのプラットフォームです。CVE-2025-23298は、このプラットフォームのPython依存関係に存在するコードインジェクション脆弱性であり、攻撃者が悪用するとコード実行などの深刻な影響を引き起こす可能性があります。影響を受けるバージョンは、コードコミットb7eaea5を含まないすべてのバージョンです。b7eaea5へのアップデートで脆弱性が修正されています。
この脆弱性は、攻撃者が悪意のあるコードをシステムに注入することを可能にします。攻撃者は、このコードを実行することで、システムの権限を昇格させ、機密情報を盗み出し、データを改ざんする可能性があります。特に、機械学習モデルの推論処理に関わる機密データが危険にさらされる可能性があります。攻撃者は、この脆弱性を利用して、推論結果を操作したり、モデルの学習データを汚染したりすることも考えられます。この脆弱性の悪用は、機械学習システムの信頼性を大きく損なう可能性があります。
この脆弱性は、2025年8月13日に公開されました。現時点では、公開されているPoCは確認されていませんが、コードインジェクション脆弱性であるため、悪用される可能性は否定できません。CISA KEVリストへの登録状況は不明です。NVIDIAは、この脆弱性に関するセキュリティアドバイザリを発行しています。
Organizations deploying NVIDIA Merlin Transformers4Rec for recommendation systems, particularly those handling sensitive user data or operating in environments with limited security controls, are at risk. Environments utilizing older, unpatched versions of Transformers4Rec are especially vulnerable.
• python / server:
import subprocess
result = subprocess.run(['pip', 'show', 'transformers4rec'], capture_output=True, text=True)
if 'Version' in result.stdout:
version = result.stdout.split('Version: ')[1].split('\n')[0]
if version.split('.')[0] == 'x.x' and int(version.split('.')[1]) < 1:
print('Potential vulnerability: Transformers4Rec version is vulnerable.')
else:
print('Transformers4Rec not found.')disclosure
エクスプロイト状況
EPSS
0.03% (7% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への主な対策は、NVIDIA Merlin Transformers4Recをコードコミットb7eaea5以降のバージョンにアップデートすることです。アップデートが困難な場合は、Python依存関係のバージョンを厳密に管理し、信頼できるソースからのもののみを使用するように制限してください。また、入力データの検証を強化し、悪意のあるコードが注入される可能性を低減することも有効です。WAFやIPSなどのセキュリティ対策を導入し、コードインジェクション攻撃を検知・防御することも推奨されます。
Actualice NVIDIA Merlin Transformers4Rec a una versión que incluya el commit b7eaea5 o posterior. Esto solucionará la vulnerabilidad de inyección de código. Consulte las notas de la versión y las instrucciones de actualización proporcionadas por NVIDIA.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-23298は、NVIDIA Merlin Transformers4RecのPython依存関係におけるコードインジェクション脆弱性です。攻撃者はこの脆弱性を悪用して、コードを実行し、システムを制御する可能性があります。
コードコミットb7eaea5を含まないすべてのバージョンが影響を受けます。NVIDIA Merlin Transformers4Recのバージョンを確認し、b7eaea5以降にアップデートしてください。
NVIDIA Merlin Transformers4Recをコードコミットb7eaea5以降のバージョンにアップデートしてください。アップデートが困難な場合は、Python依存関係のバージョンを厳密に管理し、信頼できるソースからのもののみを使用するように制限してください。
現時点では、公開されているPoCは確認されていませんが、コードインジェクション脆弱性であるため、悪用される可能性は否定できません。
NVIDIAのセキュリティアドバイザリページで確認できます。詳細はNVIDIAの公式ウェブサイトを参照してください。