{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-24T12:47:11.906","vulnerabilities":[{"cve":{"id":"CVE-2025-23274","sourceIdentifier":"psirt@nvidia.com","published":"2025-09-24T14:15:47.507","lastModified":"2026-06-17T08:53:06.963","vulnStatus":"Deferred","cveTags":[],"descriptions":[{"lang":"en","value":"NVIDIA nvJPEG contains a vulnerability in jpeg encoding where a user may cause an out-of-bounds read by providing a maliciously crafted input image with dimensions that cause integer overflows in array index calculations. A successful exploit of this vulnerability may lead to denial of service."},{"lang":"es","value":"NVIDIA nvJPEG contiene una vulnerabilidad en la codificación JPEG donde un usuario puede causar una lectura fuera de límites al proporcionar una imagen de entrada maliciosamente manipulada con dimensiones que causan desbordamientos de enteros en los cálculos de índices de arrays. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio."}],"affected":[{"source":"psirt@nvidia.com","affectedData":[{"vendor":"NVIDIA","product":"NVIDIA CUDA Toolkit","defaultStatus":"unaffected","platforms":["Windows","Linux"],"versions":[{"version":"All versions prior to CUDA Toolkit 13.0","status":"affected"}]},{"vendor":"NVIDIA","product":"nvJPEG","defaultStatus":"unaffected","platforms":["Linux x86_64","Linux sbsa Jetson","Windows","Linux for Tegra","DriveOS"],"versions":[{"version":"All versions prior to nvJPEG 13.0.0","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"psirt@nvidia.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L","baseScore":4.5,"baseSeverity":"MEDIUM","attackVector":"LOCAL","attackComplexity":"HIGH","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"LOW"},"exploitabilityScore":1.0,"impactScore":3.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2025-09-24T18:45:15.450722Z","id":"CVE-2025-23274","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"psirt@nvidia.com","type":"Secondary","description":[{"lang":"en","value":"CWE-125"}]}],"references":[{"url":"https://nvd.nist.gov/vuln/detail/CVE-2025-23274","source":"psirt@nvidia.com"},{"url":"https://nvidia.custhelp.com/app/answers/detail/a_id/5661","source":"psirt@nvidia.com"},{"url":"https://www.cve.org/CVERecord?id=CVE-2025-23274","source":"psirt@nvidia.com"}]}}]}