1.11
Drucker / Peripherie / Hardware / BIOS-Firmware

NVIDIA

Drucker / Peripherie / Hardware / BIOS-Firmware

NVIDIA gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht NVIDIA kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

231
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
84.9%
Max. EPSS

Schwachstellen-Reports

231 Reports

Zeige 1 bis 50 von 231

  1. NVIDIA Triton Inference Server – Kritische Authentifizierungsumgehung mit Code-Ausführung

    CVE-2026-24207 Kritisch

    NVIDIA Triton Inference Server enthält eine kritische Schwachstelle, durch die ein Angreifer eine Authentifizierungsumgehung herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Privilegienerweiterung führen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    CVSS: 9.8 EPSS: 2.17% Publiziert: Referenz: NVD
  2. NVIDIA AIStore: Umgehung der Authentifizierung

    CVE-2026-24270 Kritisch

    Das NVIDIA-AIStore-Framework enthält eine Schwachstelle, über die Angreifende die Authentifizierung umgehen können. Eine erfolgreiche Ausnutzung kann laut Quelle zu Denial of Service, Rechteausweitung und weiteren Auswirkungen führen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 9.8 EPSS: 0.84% Publiziert: Referenz: NVD
  3. NVIDIA GEN3C: Unauthentifizierte Remote Code Execution im Inference-API-Server

    CVE-2026-53805 Kritisch

    GEN3C aus NVIDIAs Spatial Intelligence Lab (SIL) enthält eine Schwachstelle im Inference-API-Server, die nicht authentifizierte Remote Code Execution erlaubt. Ursache ist die Deserialisierung von Daten an den Endpunkten /request-inference und /seed-model. CVSS-Basiswert: 9.8 (Kritisch). Die Lücke ist gemäss CVSS-Vektor über das Netzwerk ohne Rechte und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 9.8 EPSS: 0.69% Publiziert: Referenz: NVD
  4. NVIDIA OpenShell for Linux – Unzureichende Eingabevalidierung in der Sandbox-Provisioning-API

    CVE-2026-65083 Kritisch

    NVIDIA OpenShell for Linux weist laut NVD in der Sandbox-Provisioning-API eine Schwachstelle auf, bei der die Liste unzulässiger Eingaben unvollständig ist. CVSS-Basiswert: 9.9 (Kritisch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor; die Lücke ist bislang nicht im CISA-KEV-Katalog gelistet.

    CVSS: 9.9 EPSS: 0.51% Publiziert: Referenz: NVD
  5. NVIDIA OpenShell for Linux – Sandbox Escape

    CVE-2026-65093 Kritisch

    NVIDIA OpenShell for Linux enthält laut NVD eine Schwachstelle, über die ein Angreifer einen Sandbox Escape auslösen kann. Ein erfolgreicher Exploit kann laut Quelle zu Codeausführung, Rechteausweitung und weiteren Folgen führen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.49% Publiziert: Referenz: NVD
  6. NVIDIA Dynamo – Out-of-Bounds-Write in der Multimodal-Serving-Topologie

    CVE-2026-24254 Kritisch

    In NVIDIA Dynamo für Linux besteht in der Multimodal-Serving-Topologie eine Schwachstelle, die einem Angreifer laut NVD einen Out-of-Bounds-Write ermöglicht. Die genauen Auswirkungen eines erfolgreichen Exploits sind in den Quelldaten nicht vollständig beschrieben. CVSS-Basiswert: 9.8 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung Produkte von NVIDIA und Light Code Labs.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  7. CVE-2025-23350 – Out-of-Bounds-Write in NVIDIA ConnectX und BlueField

    CVE-2025-23350 Kritisch

    NVIDIA ConnectX und BlueField enthalten im Command-Interface eine Schwachstelle, bei der ein lokaler Benutzer mit Zugriff auf eine Virtual Function (VF) durch manipulierte Eingaben einen Schreibzugriff ausserhalb der Grenzen auslösen kann. Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährden. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.0 EPSS: 0.27% Publiziert: Referenz: NVD
  8. NVIDIA ConnectX/BlueField – Out-of-Bounds-Write im Command-Interface

    CVE-2025-23351 Kritisch

    NVIDIA ConnectX und BlueField enthalten eine Schwachstelle im Command-Interface: Ein lokaler Nutzer mit Zugriff auf eine Virtual Function (VF) kann durch manipulierte Eingaben einen Out-of-Bounds-Write auslösen. Eine erfolgreiche Ausnutzung kann weitreichende Folgen haben. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.0 EPSS: 0.27% Publiziert: Referenz: NVD
  9. NVIDIA NVFlare Dashboard – Authentifizierungsumgehung durch nutzergesteuerten Schlüssel

    CVE-2026-24178 Kritisch

    NVIDIA NVFlare Dashboard enthält eine Schwachstelle im Benutzerverwaltungs- und Authentifizierungssystem, durch die ein nicht authentifizierter Angreifer eine Autorisierungsumgehung über einen nutzerkontrollierten Schlüssel herbeiführen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.25% Publiziert: Referenz: NVD
  10. Fest codierte Zugangsdaten in NVIDIA Isaac Launchable

    CVE-2025-33222 Kritisch

    NVIDIA Isaac Launchable enthält eine Schwachstelle mit fest codierten Zugangsdaten. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung, Denial of Service und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Ausführung mit unnötigen Privilegien in NVIDIA Isaac Launchable

    CVE-2025-33223 Kritisch

    NVIDIA Isaac Launchable enthält eine Schwachstelle, bei der ein Angreifer eine Ausführung mit unnötigen Privilegien herbeiführen könnte. Eine erfolgreiche Ausnutzung könnte zu Codeausführung, Rechteausweitung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Ausführung mit unnötigen Privilegien in NVIDIA Isaac Launchable

    CVE-2025-33224 Kritisch

    NVIDIA Isaac Launchable enthält eine Schwachstelle, durch die ein Angreifer eine Ausführung mit unnötig hohen Privilegien herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung, Denial of Service, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Deserialisierungs-Schwachstelle in NVIDIA Isaac Lab

    CVE-2025-33210 Kritisch

    NVIDIA Isaac Lab enthält eine Deserialisierungs-Schwachstelle. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Ausführung von Code führen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  14. NVIDIA DGX Spark GB10: Zugriff auf geschützte SoC-Bereiche über SROOT

    CVE-2025-33187 Kritisch

    NVIDIA DGX Spark GB10 enthält eine Schwachstelle in SROOT, bei der ein Angreifer mit privilegiertem Zugriff Zugang zu geschützten Bereichen des SoC erlangen könnte. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Informationsoffenlegung, Datenmanipulation, Denial of Service oder Rechteausweitung führen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.3 Publiziert: Referenz: NVD
  15. NVIDIA Triton Inference Server: Remote Code Execution im Python-Backend

    CVE-2025-23316 Kritisch

    Der NVIDIA Triton Inference Server für Windows und Linux enthält im Python-Backend eine Schwachstelle, über die ein Angreifer durch Manipulation des Modellnamen-Parameters in den Model-Control-APIs Remote Code Execution auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. NVIDIA Triton Inference Server – Stack Overflow über präparierte HTTP-Anfragen

    CVE-2025-23311 Kritisch

    Im NVIDIA Triton Inference Server kann ein Angreifer über speziell präparierte HTTP-Anfragen einen Stack Overflow auslösen. Eine erfolgreiche Ausnutzung kann zu Remote-Code-Ausführung, Denial of Service, Informationsoffenlegung oder Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Stack-Pufferüberlauf im NVIDIA Triton Inference Server

    CVE-2025-23310 Kritisch

    Der NVIDIA Triton Inference Server für Windows und Linux enthält eine Schwachstelle, bei der ein Angreifer durch speziell präparierte Eingaben einen Stack-Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zu Remotecodeausführung, Denial of Service, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. NVIDIA Triton Inference Server – RCE über HTTP-Server

    CVE-2025-23317 Kritisch

    Der NVIDIA Triton Inference Server enthält eine Schwachstelle im HTTP-Server. Ein Angreifer kann durch eine speziell präparierte HTTP-Anfrage eine Reverse-Shell starten. Eine erfolgreiche Ausnutzung kann zu Remote Code Execution, Denial of Service, Datenmanipulation oder Informationsabfluss führen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  19. TOCTOU-Schwachstelle im NVIDIA Container Toolkit

    CVE-2024-0132 Kritisch

    NVIDIA Container Toolkit 1.16.1 und früher enthält bei Standardkonfiguration eine Time-of-check-Time-of-Use-Schwachstelle (TOCTOU), bei der ein speziell gestaltetes Container-Image Zugriff auf das Dateisystem des Hosts erlangen kann. Einsatzszenarien mit CDI sind nicht betroffen. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Rechteausweitung, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  20. NVIDIA Triton Inference Server: Log-Injection ermöglicht Codeausführung

    CVE-2024-0095 Kritisch

    Der NVIDIA Triton Inference Server für Linux und Windows enthält eine Schwachstelle, über die ein Benutzer gefälschte Logeinträge und ausführbare Befehle einschleusen kann, indem er beliebige Daten als neuen Logeintrag übergibt. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Rechteausweitung, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.

    CVSS: 9.0 Publiziert: Referenz: NVD
  21. Beliebiges Log-Ziel im NVIDIA Triton Inference Server

    CVE-2024-0087 Kritisch

    Der NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, bei der ein Benutzer den Speicherort für Protokolle auf eine beliebige Datei setzen kann. Existiert diese Datei, werden Protokolle an sie angehängt. Eine erfolgreiche Ausnutzung kann zu Code-Ausführung, Denial of Service, Rechteausweitung, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  22. Speicherbeschädigung im BMC des NVIDIA DGX A100

    CVE-2023-31024 Kritisch

    Der BMC des NVIDIA DGX A100 enthält eine Schwachstelle im Host-KVM-Daemon, über die ein nicht authentifizierter Angreifer durch ein speziell präpariertes Netzwerkpaket eine Beschädigung des Stack-Speichers auslösen kann. Ein erfolgreicher Angriff kann zu beliebiger Codeausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  23. CVE-2023-31029 – Stack-Overflow im BMC der NVIDIA DGX A100

    CVE-2023-31029 Kritisch

    Der Baseboard Management Controller (BMC) der NVIDIA DGX A100 enthält laut NVD eine Schwachstelle im Host-KVM-Daemon, bei der ein nicht authentifizierter Angreifer durch ein speziell präpariertes Netzwerkpaket einen Stack-Overflow auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte BMC-Aktualisierung einspielen.

    CVSS: 9.3 Publiziert: Referenz: NVD
  24. NVIDIA DGX A100 BMC: Stack-Overflow im Host-KVM-Daemon

    CVE-2023-31030 Kritisch

    NVIDIA DGX A100 BMC enthält eine Schwachstelle im Host-KVM-Daemon, bei der ein nicht authentifizierter Angreifer durch ein speziell praepariertes Netzwerkpaket einen Stack-Overflow auslösen kann. Eine erfolgreiche Ausnutzung kann zu beliebiger Codeausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.3 Publiziert: Referenz: NVD
  25. NVIDIA Triton Inference Server: Fehlerhafte Verarbeitung stark komprimierter Daten

    CVE-2026-24264 Hoch

    Der NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, bei der ein Angreifer eine fehlerhafte Verarbeitung stark komprimierter Daten auslösen kann; eine erfolgreiche Ausnutzung könnte zu einem Denial of Service führen. Als betroffen ausgewiesen sind NVIDIA, Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.77% Publiziert: Referenz: NVD
  26. NVIDIA BioNeMo Core – Path Traversal durch manipulierte Datei

    CVE-2026-24217 Hoch

    NVIDIA BioNeMo Core für Linux enthält eine Schwachstelle, bei der ein Benutzer durch das Laden einer manipulierten Datei einen Path-Traversal-Angriff auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder weiteren Schäden führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.76% Publiziert: Referenz: NVD
  27. NVIDIA Triton Inference Server – Integer Overflow im DALI-Backend mit Code-Ausführung

    CVE-2026-24214 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle im DALI-Backend, durch die ein Angreifer einen Integer-Überlauf verursachen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.0 EPSS: 0.72% Publiziert: Referenz: NVD
  28. NVIDIA Triton Inference Server – Out-of-Bounds Read im DALI-Backend

    CVE-2026-24213 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle im DALI-Backend, durch die ein Angreifer einen Lesezugriff ausserhalb des zulässigen Speicherbereichs auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.0 EPSS: 0.72% Publiziert: Referenz: NVD
  29. NVIDIA Isaac Launchable – Übertragung sensibler Daten im Klartext

    CVE-2026-24212 Hoch

    NVIDIA Isaac Launchable für Linux enthält eine Schwachstelle, durch die sensible Informationen im Klartext übertragen werden. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Privilegienerweiterung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.66% Publiziert: Referenz: NVD
  30. NVIDIA Triton Inference Server – Path Traversal führt zu Denial of Service

    CVE-2026-24209 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer ein Path-Traversal-Problem verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  31. NVIDIA Triton Inference Server – Integer Overflow führt zu Denial of Service

    CVE-2026-24210 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer einen Integer-Überlauf verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD
  32. NVIDIA TRT-LLM – Unsichere Deserialisierung im RPC-Testing

    CVE-2026-24163 Hoch

    NVIDIA TRT-LLM enthält eine Schwachstelle im RPC-Testing, bei der ein Angreifer eine unsichere Deserialisierung auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD
  33. NVIDIA DGX OS – Identische SSH-Host-Keys durch Klon-Prozess

    CVE-2026-24218 Hoch

    NVIDIA DGX OS enthält eine Schwachstelle im Werksbereitstellungsprozess, bei der das Klonen eines Basis-Images dazu führt, dass identische SSH-Host-Keys auf mehreren Systemen eingesetzt werden. Das Teilen kryptographischer Schlüssel kann die Sicherheit der betroffenen Systeme kompromittieren. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.59% Publiziert: Referenz: NVD
  34. NVIDIA TRT-LLM – Unsafe Deserialization im MPI Server

    CVE-2025-33255 Hoch

    NVIDIA TRT-LLM enthält auf allen Plattformen eine Schwachstelle im MPI-Server, bei der ein Angreifer eine unsichere Deserialisierung auslösen kann. Ein erfolgreicher Angriff kann zu Codeausführung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD
  35. NVIDIA Triton Inference Server – Authentication Bypass

    CVE-2026-24206 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer eine Authentifizierungsumgehung herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Privilegienerweiterung und Denial-of-Service führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.55% Publiziert: Referenz: NVD
  36. NVIDIA BioNeMo – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24164 Hoch

    NVIDIA BioNeMo enthält eine Schwachstelle, bei der ein Benutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann, was zu Code Execution, Denial of Service oder Informationsoffenlegung führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  37. NVIDIA Dynamo für Linux: Pfadbeschränkungsfehler in der Bildlade-Komponente (Path Traversal)

    CVE-2026-47612 Hoch

    NVIDIA Dynamo für Linux enthält laut NVD in der Bildlade-Komponente eine Schwachstelle, die eine unzureichende Beschränkung von Pfadnamen auf ein vorgesehenes Verzeichnis erlaubt (Path Traversal). Die Folgen eines erfolgreichen Exploits sind in der Quellbeschreibung nicht vollständig ausgeführt; der Text bricht ab. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  38. NVIDIA Transformers4Rec – unsichere Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24162 Hoch

    NVIDIA Transformers4Rec für Linux enthält eine Schwachstelle, bei der ein Angreifer eine fehlerhafte Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zur Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.42% Publiziert: Referenz: NVD
  39. NVIDIA TensorRT – Out-of-Bounds Write

    CVE-2026-24188 Hoch

    NVIDIA TensorRT enthält eine Schwachstelle, durch die ein Angreifer einen Schreibzugriff ausserhalb der Grenzen des zulässigen Speicherbereichs verursachen kann. Eine erfolgreiche Ausnutzung kann zu Datenmanipulation führen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.2 EPSS: 0.38% Publiziert: Referenz: NVD
  40. NVIDIA Megatron LM – Remote Code Execution via Quantization Config

    CVE-2025-33247 Hoch

    NVIDIA Megatron LM enthält eine Schwachstelle beim Laden von Quantisierungskonfigurationen, die eine Remote Code Execution ermöglichen kann. Ein erfolgreicher Angriff kann zu Codeausführung und Privilege Escalation führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.36% Publiziert: Referenz: NVD
  41. NVIDIA Jetson JetPack – Unsichere Initialisierung

    CVE-2026-24148 Hoch

    NVIDIA Jetson für JetPack enthält eine Schwachstelle in der Systeminitialisierungslogik, bei der ein nicht privilegierter Angreifer eine Ressource mit unsicheren Standardwerten initialisieren kann. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.3 EPSS: 0.35% Publiziert: Referenz: NVD
  42. FFmpeg: Double-Free im NVIDIA-NVDEC-Decoder ermöglicht Speicherkorruption

    CVE-2026-64832 Hoch

    FFmpeg in den Versionen 4.4 bis 8.1.2 enthält eine Double-Free-Schwachstelle im NVIDIA-NVDEC-Hardware-Decoder in libavcodec/nvdec.c. Angreifer können durch manipulierte Eingaben eine Speicherkorruption auslösen. Die Ausnutzung erfordert laut Vektor eine Benutzerinteraktion und ist über das Netzwerk möglich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  43. NVIDIA NeMo Framework – Remote Code Execution

    CVE-2025-33245 Hoch

    Im NVIDIA NeMo Framework wurde eine Sicherheitslücke entdeckt, bei der manipulierte Eingabedaten eine Remote Code Execution ermöglichen können. Ein erfolgreicher Angriff kann zu Codeausführung und Privilege Escalation führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.0 EPSS: 0.34% Publiziert: Referenz: NVD
  44. NVIDIA Dynamo für Linux – Hash-Kollision im Multimodal Embedding Cache

    CVE-2026-24255 Hoch

    NVIDIA Dynamo für Linux enthält im Multimodal-Embedding-Cache eine Schwachstelle: Ein Angreifer kann durch das Einreichen von Bildern mit identischer Pixel-Byte-Sequenz eine Hash-Kollision herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Laut Zuordnung ist neben NVIDIA auch Pixel & Tonic (Craft CMS) betroffen.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  45. NVIDIA Dynamo – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-47623 Hoch

    NVIDIA Dynamo für Linux weist eine Schwachstelle auf, durch die ein Angreifer laut NVD die Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Ein erfolgreicher Exploit kann laut Quelle zu Denial of Service führen; weitere Angaben zu den Auswirkungen sind in den Quelldaten nicht vollständig beschrieben. CVSS-Basiswert: 8.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.2 EPSS: 0.33% Publiziert: Referenz: NVD
  46. NVIDIA BioNeMo – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24165 Hoch

    NVIDIA BioNeMo enthält eine Schwachstelle, bei der ein Benutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann, was zu Code Execution, Denial of Service oder Informationsoffenlegung führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  47. NVIDIA Dynamo for Linux Out-of-Bounds Write Vulnerability

    CVE-2026-24253 Hoch

    NVIDIA Dynamo für Linux enthält eine Schwachstelle, bei der ein Angreifer einen Out-of-Bounds-Schreibzugriff auslösen kann. Ein erfolgreicher Exploit kann zu Denial of Service und Datenmanipulation führen. CVSS-Basiswert: 8.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.2 EPSS: 0.30% Publiziert: Referenz: NVD
  48. NVIDIA BioNemo – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24216 Hoch

    NVIDIA BioNemo für Linux enthält eine Schwachstelle, bei der ein Benutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder Denial-of-Service führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD
  49. NVIDIA Dynamo for Linux Path Traversal Vulnerability

    CVE-2026-47613 Hoch

    NVIDIA Dynamo für Linux enthält eine Schwachstelle, bei der ein Angreifer durch einen präparierten lokalen Pfad in einer Multimodal-Anfrage eine unzulässige Einschränkung des Pfadnamens auf ein beschränktes Verzeichnis (Path Traversal) verursachen kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  50. NVIDIA Dynamo für Linux: Server-Side Request Forgery im Multimodal Media Fetcher

    CVE-2026-47616 Hoch

    NVIDIA Dynamo für Linux enthält laut NVD im Multimodal Media Fetcher eine Schwachstelle, über die ein Angreifer eine Server-Side Request Forgery auslösen kann. Ein erfolgreicher Exploit kann laut Quellbeschreibung weitreichende Folgen haben; der Text der Quelle bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Als weitere Produktbezüge gemäss Zuordnung sind Plex Media Server sowie Infor/Epicor/IFS/Unit4/Wilken genannt.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für NVIDIA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog