CVE-2025-23253

NVIDIA NvContainer service for Windows contains a vulnerability in its usage of OpenSSL, where an attacker could exploit a hard-coded constant issue by copying a malicious DLL in a hard-coded path. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, or data tampering.
Configurations

No configuration.

History

23 Apr 2025, 14:08

Type Values Removed Values Added
Summary
  • (es) El servicio NVIDIA NvContainer para Windows contiene una vulnerabilidad en el uso de OpenSSL. Un atacante podría explotar un problema constante codificado copiando una DLL maliciosa en una ruta codificada. Una explotación exitosa de esta vulnerabilidad podría provocar ejecución de código, denegación de servicio, escalada de privilegios, divulgación de información o manipulación de datos.

22 Apr 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-22 19:15

Updated : 2025-04-23 14:08


NVD link : CVE-2025-23253

Mitre link : CVE-2025-23253

CVE.ORG link : CVE-2025-23253


JSON object : View

Products Affected

No product.

CWE
CWE-547

Use of Hard-coded, Security-relevant Constants