O NIST/NVD publicou em 14 de julho de 2026 a CVE-2026-24227, uma vulnerabilidade de desserialização de dados não confiáveis no NVIDIA TensorRT. O registro apresenta pontuação CVSS 3.1 de 9,8, classificada como crítica pelo NVD, e descreve possibilidade de execução de código após exploração bem-sucedida.
O problema afeta versões do TensorRT até a faixa indicada no registro do NVD. Equipes responsáveis por ambientes de IA devem conferir os componentes instalados, consultar o aviso do fabricante e aplicar a versão corrigida ou as medidas de mitigação recomendadas. A avaliação do NVD registra também que a pontuação atribuída pela NVIDIA é diferente, por isso a análise de exposição deve considerar o contexto do ambiente.
Fonte e transparência
Fonte original: NVD/NIST
Data de publicação original: 14/07/2026
Status: conteúdo histórico (publicado há mais de 45 dias). Consulte a fonte para atualizações.
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.

