CVE-2026-24220

Source
https://cve.org/CVERecord?id=CVE-2026-24220
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-24220.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-24220
Published
2026-07-14T20:05:36Z
Modified
2026-09-24T04:03:12Z
Severity
  • 6.4 (Medium) CVSS_V3 - CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

NVIDIA TensorRT-LLM for any platform contains a vulnerability in visual gen server, where an attacker could cause an unsafe deserialization by unauthorized zeroMQ deserialization. A successful exploit of this vulnerability might lead to code execution.

Database specific
{
    "cna_assigner":  "nvidia",
    "cwe_ids":  [
        "CWE-502"
    ],
    "osv_generated_from":  "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/24xxx/CVE-2026-24220.json",
    "unresolved_ranges":  [
        {
            "extracted_events":  [
                {
                    "introduced":  "0.0"
                },
                {
                    "last_affected":  "v1.3.0 rc11"
                }
            ],
            "source":  "AFFECTED_FIELD"
        }
    ]
}
References

Affected packages

Git / github.com/nvidia/tensorrt-llm

Affected ranges

Type
GIT
Repo
https://github.com/nvidia/tensorrt-llm
Events
Database specific
Show details
{
    "cpe":  [
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc0:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc10:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc11:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc2:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc3:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc4:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc5:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc6:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc7:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc8:*:*:*:*:*:*",
        "cpe:2.3:a:nvidia:tensorrt-llm:1.3.0:rc9:*:*:*:*:*:*"
    ],
    "extracted_events":  [
        {
            "introduced":  "1.3.0-rc0"
        },
        {
            "last_affected":  "1.3.0-rc0"
        },
        {
            "introduced":  "1.3.0-rc1"
        },
        {
            "last_affected":  "1.3.0-rc1"
        },
        {
            "introduced":  "1.3.0-rc10"
        },
        {
            "last_affected":  "1.3.0-rc10"
        },
        {
            "introduced":  "1.3.0-rc11"
        },
        {
            "last_affected":  "1.3.0-rc11"
        },
        {
            "introduced":  "1.3.0-rc2"
        },
        {
            "last_affected":  "1.3.0-rc2"
        },
        {
            "introduced":  "1.3.0-rc3"
        },
        {
            "last_affected":  "1.3.0-rc3"
        },
        {
            "introduced":  "1.3.0-rc4"
        },
        {
            "last_affected":  "1.3.0-rc4"
        },
        {
            "introduced":  "1.3.0-rc5"
        },
        {
            "last_affected":  "1.3.0-rc5"
        },
        {
            "introduced":  "1.3.0-rc6"
        },
        {
            "last_affected":  "1.3.0-rc6"
        },
        {
            "introduced":  "1.3.0-rc7"
        },
        {
            "last_affected":  "1.3.0-rc7"
        },
        {
            "introduced":  "1.3.0-rc8"
        },
        {
            "last_affected":  "1.3.0-rc8"
        },
        {
            "introduced":  "1.3.0-rc9"
        },
        {
            "last_affected":  "1.3.0-rc9"
        }
    ],
    "source":  "CPE_STRING"
}

Affected versions

1.*
1.3.0-rc0
1.3.0-rc1
1.3.0-rc10
1.3.0-rc11
1.3.0-rc2
1.3.0-rc3
1.3.0-rc4
1.3.0-rc5
1.3.0-rc6
1.3.0-rc7
1.3.0-rc8
1.3.0-rc9
Other
latest-ci-stable-commit-main
v1.*
v1.3.0rc0
v1.3.0rc1
v1.3.0rc2
v1.3.0rc3
v1.3.0rc4
v1.3.0rc5
v1.3.0rc6
v1.3.0rc7
v1.3.0rc8
v1.3.0rc9

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-24220.json"