CNNVD-ID编号 | CNNVD-202207-286 |
CVE编号 | CVE-2022-31604 |
发布时间 | 2022-07-01 |
更新时间 | 2022-07-04 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | N/A |
NVIDIA NVFLARE是美国英伟达(NVIDIA)公司的一个独立的 Python 库。旨在支持各方之间的联合学习,使用其本地安全受保护数据进行客户端培训,同时它包括协调和交换所有站点的结果进展的功能,以实现更好的全局模型,同时保护数据隐私。 NVIDIA NVFLARE 2.1.2 之前的版本存在安全漏洞,该漏洞源于PKI 实现模块中包含一个漏洞,其中 CA 凭据通过 pickle 传输并且没有安全反序列化。 Untrusted Data 的反序列化可能允许无特权的网络攻击者导致远程代码执行、拒绝服务以及对机密性和完整性的影响。
暂无