NVIDIA
NVIDIA gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht NVIDIA kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
231 ReportsZeige 1 bis 50 von 231
-
NVIDIA Triton Inference Server – Kritische Authentifizierungsumgehung mit Code-Ausführung
CVE-2026-24207 KritischNVIDIA Triton Inference Server enthält eine kritische Schwachstelle, durch die ein Angreifer eine Authentifizierungsumgehung herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Privilegienerweiterung führen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
CVSS: 9.8 EPSS: 2.17% Publiziert: Referenz: NVD -
NVIDIA AIStore: Umgehung der Authentifizierung
CVE-2026-24270 KritischDas NVIDIA-AIStore-Framework enthält eine Schwachstelle, über die Angreifende die Authentifizierung umgehen können. Eine erfolgreiche Ausnutzung kann laut Quelle zu Denial of Service, Rechteausweitung und weiteren Auswirkungen führen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 9.8 EPSS: 0.84% Publiziert: Referenz: NVD -
NVIDIA GEN3C: Unauthentifizierte Remote Code Execution im Inference-API-Server
CVE-2026-53805 KritischGEN3C aus NVIDIAs Spatial Intelligence Lab (SIL) enthält eine Schwachstelle im Inference-API-Server, die nicht authentifizierte Remote Code Execution erlaubt. Ursache ist die Deserialisierung von Daten an den Endpunkten /request-inference und /seed-model. CVSS-Basiswert: 9.8 (Kritisch). Die Lücke ist gemäss CVSS-Vektor über das Netzwerk ohne Rechte und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 9.8 EPSS: 0.69% Publiziert: Referenz: NVD -
NVIDIA OpenShell for Linux – Unzureichende Eingabevalidierung in der Sandbox-Provisioning-API
CVE-2026-65083 KritischNVIDIA OpenShell for Linux weist laut NVD in der Sandbox-Provisioning-API eine Schwachstelle auf, bei der die Liste unzulässiger Eingaben unvollständig ist. CVSS-Basiswert: 9.9 (Kritisch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor; die Lücke ist bislang nicht im CISA-KEV-Katalog gelistet.
CVSS: 9.9 EPSS: 0.51% Publiziert: Referenz: NVD -
NVIDIA OpenShell for Linux – Sandbox Escape
CVE-2026-65093 KritischNVIDIA OpenShell for Linux enthält laut NVD eine Schwachstelle, über die ein Angreifer einen Sandbox Escape auslösen kann. Ein erfolgreicher Exploit kann laut Quelle zu Codeausführung, Rechteausweitung und weiteren Folgen führen. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.49% Publiziert: Referenz: NVD -
NVIDIA Dynamo – Out-of-Bounds-Write in der Multimodal-Serving-Topologie
CVE-2026-24254 KritischIn NVIDIA Dynamo für Linux besteht in der Multimodal-Serving-Topologie eine Schwachstelle, die einem Angreifer laut NVD einen Out-of-Bounds-Write ermöglicht. Die genauen Auswirkungen eines erfolgreichen Exploits sind in den Quelldaten nicht vollständig beschrieben. CVSS-Basiswert: 9.8 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung Produkte von NVIDIA und Light Code Labs.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
CVE-2025-23350 – Out-of-Bounds-Write in NVIDIA ConnectX und BlueField
CVE-2025-23350 KritischNVIDIA ConnectX und BlueField enthalten im Command-Interface eine Schwachstelle, bei der ein lokaler Benutzer mit Zugriff auf eine Virtual Function (VF) durch manipulierte Eingaben einen Schreibzugriff ausserhalb der Grenzen auslösen kann. Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährden. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.0 EPSS: 0.27% Publiziert: Referenz: NVD -
NVIDIA ConnectX/BlueField – Out-of-Bounds-Write im Command-Interface
CVE-2025-23351 KritischNVIDIA ConnectX und BlueField enthalten eine Schwachstelle im Command-Interface: Ein lokaler Nutzer mit Zugriff auf eine Virtual Function (VF) kann durch manipulierte Eingaben einen Out-of-Bounds-Write auslösen. Eine erfolgreiche Ausnutzung kann weitreichende Folgen haben. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.0 EPSS: 0.27% Publiziert: Referenz: NVD -
NVIDIA NVFlare Dashboard – Authentifizierungsumgehung durch nutzergesteuerten Schlüssel
CVE-2026-24178 KritischNVIDIA NVFlare Dashboard enthält eine Schwachstelle im Benutzerverwaltungs- und Authentifizierungssystem, durch die ein nicht authentifizierter Angreifer eine Autorisierungsumgehung über einen nutzerkontrollierten Schlüssel herbeiführen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Fest codierte Zugangsdaten in NVIDIA Isaac Launchable
CVE-2025-33222 KritischNVIDIA Isaac Launchable enthält eine Schwachstelle mit fest codierten Zugangsdaten. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung, Denial of Service und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Ausführung mit unnötigen Privilegien in NVIDIA Isaac Launchable
CVE-2025-33223 KritischNVIDIA Isaac Launchable enthält eine Schwachstelle, bei der ein Angreifer eine Ausführung mit unnötigen Privilegien herbeiführen könnte. Eine erfolgreiche Ausnutzung könnte zu Codeausführung, Rechteausweitung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Ausführung mit unnötigen Privilegien in NVIDIA Isaac Launchable
CVE-2025-33224 KritischNVIDIA Isaac Launchable enthält eine Schwachstelle, durch die ein Angreifer eine Ausführung mit unnötig hohen Privilegien herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung, Denial of Service, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Deserialisierungs-Schwachstelle in NVIDIA Isaac Lab
CVE-2025-33210 KritischNVIDIA Isaac Lab enthält eine Deserialisierungs-Schwachstelle. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Ausführung von Code führen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
NVIDIA DGX Spark GB10: Zugriff auf geschützte SoC-Bereiche über SROOT
CVE-2025-33187 KritischNVIDIA DGX Spark GB10 enthält eine Schwachstelle in SROOT, bei der ein Angreifer mit privilegiertem Zugriff Zugang zu geschützten Bereichen des SoC erlangen könnte. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Informationsoffenlegung, Datenmanipulation, Denial of Service oder Rechteausweitung führen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.
CVSS: 9.3 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Remote Code Execution im Python-Backend
CVE-2025-23316 KritischDer NVIDIA Triton Inference Server für Windows und Linux enthält im Python-Backend eine Schwachstelle, über die ein Angreifer durch Manipulation des Modellnamen-Parameters in den Model-Control-APIs Remote Code Execution auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Stack Overflow über präparierte HTTP-Anfragen
CVE-2025-23311 KritischIm NVIDIA Triton Inference Server kann ein Angreifer über speziell präparierte HTTP-Anfragen einen Stack Overflow auslösen. Eine erfolgreiche Ausnutzung kann zu Remote-Code-Ausführung, Denial of Service, Informationsoffenlegung oder Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Pufferüberlauf im NVIDIA Triton Inference Server
CVE-2025-23310 KritischDer NVIDIA Triton Inference Server für Windows und Linux enthält eine Schwachstelle, bei der ein Angreifer durch speziell präparierte Eingaben einen Stack-Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zu Remotecodeausführung, Denial of Service, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – RCE über HTTP-Server
CVE-2025-23317 KritischDer NVIDIA Triton Inference Server enthält eine Schwachstelle im HTTP-Server. Ein Angreifer kann durch eine speziell präparierte HTTP-Anfrage eine Reverse-Shell starten. Eine erfolgreiche Ausnutzung kann zu Remote Code Execution, Denial of Service, Datenmanipulation oder Informationsabfluss führen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
TOCTOU-Schwachstelle im NVIDIA Container Toolkit
CVE-2024-0132 KritischNVIDIA Container Toolkit 1.16.1 und früher enthält bei Standardkonfiguration eine Time-of-check-Time-of-Use-Schwachstelle (TOCTOU), bei der ein speziell gestaltetes Container-Image Zugriff auf das Dateisystem des Hosts erlangen kann. Einsatzszenarien mit CDI sind nicht betroffen. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Rechteausweitung, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Log-Injection ermöglicht Codeausführung
CVE-2024-0095 KritischDer NVIDIA Triton Inference Server für Linux und Windows enthält eine Schwachstelle, über die ein Benutzer gefälschte Logeinträge und ausführbare Befehle einschleusen kann, indem er beliebige Daten als neuen Logeintrag übergibt. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Rechteausweitung, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.
CVSS: 9.0 Publiziert: Referenz: NVD -
Beliebiges Log-Ziel im NVIDIA Triton Inference Server
CVE-2024-0087 KritischDer NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, bei der ein Benutzer den Speicherort für Protokolle auf eine beliebige Datei setzen kann. Existiert diese Datei, werden Protokolle an sie angehängt. Eine erfolgreiche Ausnutzung kann zu Code-Ausführung, Denial of Service, Rechteausweitung, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Speicherbeschädigung im BMC des NVIDIA DGX A100
CVE-2023-31024 KritischDer BMC des NVIDIA DGX A100 enthält eine Schwachstelle im Host-KVM-Daemon, über die ein nicht authentifizierter Angreifer durch ein speziell präpariertes Netzwerkpaket eine Beschädigung des Stack-Speichers auslösen kann. Ein erfolgreicher Angriff kann zu beliebiger Codeausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
CVE-2023-31029 – Stack-Overflow im BMC der NVIDIA DGX A100
CVE-2023-31029 KritischDer Baseboard Management Controller (BMC) der NVIDIA DGX A100 enthält laut NVD eine Schwachstelle im Host-KVM-Daemon, bei der ein nicht authentifizierter Angreifer durch ein speziell präpariertes Netzwerkpaket einen Stack-Overflow auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Informationsabfluss und Datenmanipulation führen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte BMC-Aktualisierung einspielen.
CVSS: 9.3 Publiziert: Referenz: NVD -
NVIDIA DGX A100 BMC: Stack-Overflow im Host-KVM-Daemon
CVE-2023-31030 KritischNVIDIA DGX A100 BMC enthält eine Schwachstelle im Host-KVM-Daemon, bei der ein nicht authentifizierter Angreifer durch ein speziell praepariertes Netzwerkpaket einen Stack-Overflow auslösen kann. Eine erfolgreiche Ausnutzung kann zu beliebiger Codeausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.
CVSS: 9.3 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Fehlerhafte Verarbeitung stark komprimierter Daten
CVE-2026-24264 HochDer NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, bei der ein Angreifer eine fehlerhafte Verarbeitung stark komprimierter Daten auslösen kann; eine erfolgreiche Ausnutzung könnte zu einem Denial of Service führen. Als betroffen ausgewiesen sind NVIDIA, Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.77% Publiziert: Referenz: NVD -
NVIDIA BioNeMo Core – Path Traversal durch manipulierte Datei
CVE-2026-24217 HochNVIDIA BioNeMo Core für Linux enthält eine Schwachstelle, bei der ein Benutzer durch das Laden einer manipulierten Datei einen Path-Traversal-Angriff auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder weiteren Schäden führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.76% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Integer Overflow im DALI-Backend mit Code-Ausführung
CVE-2026-24214 HochNVIDIA Triton Inference Server enthält eine Schwachstelle im DALI-Backend, durch die ein Angreifer einen Integer-Überlauf verursachen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.0 EPSS: 0.72% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Out-of-Bounds Read im DALI-Backend
CVE-2026-24213 HochNVIDIA Triton Inference Server enthält eine Schwachstelle im DALI-Backend, durch die ein Angreifer einen Lesezugriff ausserhalb des zulässigen Speicherbereichs auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.0 EPSS: 0.72% Publiziert: Referenz: NVD -
NVIDIA Isaac Launchable – Übertragung sensibler Daten im Klartext
CVE-2026-24212 HochNVIDIA Isaac Launchable für Linux enthält eine Schwachstelle, durch die sensible Informationen im Klartext übertragen werden. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Privilegienerweiterung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.66% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Path Traversal führt zu Denial of Service
CVE-2026-24209 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer ein Path-Traversal-Problem verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Integer Overflow führt zu Denial of Service
CVE-2026-24210 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer einen Integer-Überlauf verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD -
NVIDIA TRT-LLM – Unsichere Deserialisierung im RPC-Testing
CVE-2026-24163 HochNVIDIA TRT-LLM enthält eine Schwachstelle im RPC-Testing, bei der ein Angreifer eine unsichere Deserialisierung auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.59% Publiziert: Referenz: NVD -
NVIDIA DGX OS – Identische SSH-Host-Keys durch Klon-Prozess
CVE-2026-24218 HochNVIDIA DGX OS enthält eine Schwachstelle im Werksbereitstellungsprozess, bei der das Klonen eines Basis-Images dazu führt, dass identische SSH-Host-Keys auf mehreren Systemen eingesetzt werden. Das Teilen kryptographischer Schlüssel kann die Sicherheit der betroffenen Systeme kompromittieren. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.59% Publiziert: Referenz: NVD -
NVIDIA TRT-LLM – Unsafe Deserialization im MPI Server
CVE-2025-33255 HochNVIDIA TRT-LLM enthält auf allen Plattformen eine Schwachstelle im MPI-Server, bei der ein Angreifer eine unsichere Deserialisierung auslösen kann. Ein erfolgreicher Angriff kann zu Codeausführung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Authentication Bypass
CVE-2026-24206 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer eine Authentifizierungsumgehung herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Privilegienerweiterung und Denial-of-Service führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.55% Publiziert: Referenz: NVD -
NVIDIA BioNeMo – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24164 HochNVIDIA BioNeMo enthält eine Schwachstelle, bei der ein Benutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann, was zu Code Execution, Denial of Service oder Informationsoffenlegung führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
NVIDIA Dynamo für Linux: Pfadbeschränkungsfehler in der Bildlade-Komponente (Path Traversal)
CVE-2026-47612 HochNVIDIA Dynamo für Linux enthält laut NVD in der Bildlade-Komponente eine Schwachstelle, die eine unzureichende Beschränkung von Pfadnamen auf ein vorgesehenes Verzeichnis erlaubt (Path Traversal). Die Folgen eines erfolgreichen Exploits sind in der Quellbeschreibung nicht vollständig ausgeführt; der Text bricht ab. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
NVIDIA Transformers4Rec – unsichere Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24162 HochNVIDIA Transformers4Rec für Linux enthält eine Schwachstelle, bei der ein Angreifer eine fehlerhafte Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zur Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.8 EPSS: 0.42% Publiziert: Referenz: NVD -
NVIDIA TensorRT – Out-of-Bounds Write
CVE-2026-24188 HochNVIDIA TensorRT enthält eine Schwachstelle, durch die ein Angreifer einen Schreibzugriff ausserhalb der Grenzen des zulässigen Speicherbereichs verursachen kann. Eine erfolgreiche Ausnutzung kann zu Datenmanipulation führen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.2 EPSS: 0.38% Publiziert: Referenz: NVD -
NVIDIA Megatron LM – Remote Code Execution via Quantization Config
CVE-2025-33247 HochNVIDIA Megatron LM enthält eine Schwachstelle beim Laden von Quantisierungskonfigurationen, die eine Remote Code Execution ermöglichen kann. Ein erfolgreicher Angriff kann zu Codeausführung und Privilege Escalation führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.36% Publiziert: Referenz: NVD -
NVIDIA Jetson JetPack – Unsichere Initialisierung
CVE-2026-24148 HochNVIDIA Jetson für JetPack enthält eine Schwachstelle in der Systeminitialisierungslogik, bei der ein nicht privilegierter Angreifer eine Ressource mit unsicheren Standardwerten initialisieren kann. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.3 EPSS: 0.35% Publiziert: Referenz: NVD -
FFmpeg: Double-Free im NVIDIA-NVDEC-Decoder ermöglicht Speicherkorruption
CVE-2026-64832 HochFFmpeg in den Versionen 4.4 bis 8.1.2 enthält eine Double-Free-Schwachstelle im NVIDIA-NVDEC-Hardware-Decoder in libavcodec/nvdec.c. Angreifer können durch manipulierte Eingaben eine Speicherkorruption auslösen. Die Ausnutzung erfordert laut Vektor eine Benutzerinteraktion und ist über das Netzwerk möglich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Remote Code Execution
CVE-2025-33245 HochIm NVIDIA NeMo Framework wurde eine Sicherheitslücke entdeckt, bei der manipulierte Eingabedaten eine Remote Code Execution ermöglichen können. Ein erfolgreicher Angriff kann zu Codeausführung und Privilege Escalation führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.0 EPSS: 0.34% Publiziert: Referenz: NVD -
NVIDIA Dynamo für Linux – Hash-Kollision im Multimodal Embedding Cache
CVE-2026-24255 HochNVIDIA Dynamo für Linux enthält im Multimodal-Embedding-Cache eine Schwachstelle: Ein Angreifer kann durch das Einreichen von Bildern mit identischer Pixel-Byte-Sequenz eine Hash-Kollision herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Laut Zuordnung ist neben NVIDIA auch Pixel & Tonic (Craft CMS) betroffen.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
NVIDIA Dynamo – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-47623 HochNVIDIA Dynamo für Linux weist eine Schwachstelle auf, durch die ein Angreifer laut NVD die Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Ein erfolgreicher Exploit kann laut Quelle zu Denial of Service führen; weitere Angaben zu den Auswirkungen sind in den Quelldaten nicht vollständig beschrieben. CVSS-Basiswert: 8.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 8.2 EPSS: 0.33% Publiziert: Referenz: NVD -
NVIDIA BioNeMo – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24165 HochNVIDIA BioNeMo enthält eine Schwachstelle, bei der ein Benutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann, was zu Code Execution, Denial of Service oder Informationsoffenlegung führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD -
NVIDIA Dynamo for Linux Out-of-Bounds Write Vulnerability
CVE-2026-24253 HochNVIDIA Dynamo für Linux enthält eine Schwachstelle, bei der ein Angreifer einen Out-of-Bounds-Schreibzugriff auslösen kann. Ein erfolgreicher Exploit kann zu Denial of Service und Datenmanipulation führen. CVSS-Basiswert: 8.2 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 8.2 EPSS: 0.30% Publiziert: Referenz: NVD -
NVIDIA BioNemo – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24216 HochNVIDIA BioNemo für Linux enthält eine Schwachstelle, bei der ein Benutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder Denial-of-Service führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD -
NVIDIA Dynamo for Linux Path Traversal Vulnerability
CVE-2026-47613 HochNVIDIA Dynamo für Linux enthält eine Schwachstelle, bei der ein Angreifer durch einen präparierten lokalen Pfad in einer Multimodal-Anfrage eine unzulässige Einschränkung des Pfadnamens auf ein beschränktes Verzeichnis (Path Traversal) verursachen kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD -
NVIDIA Dynamo für Linux: Server-Side Request Forgery im Multimodal Media Fetcher
CVE-2026-47616 HochNVIDIA Dynamo für Linux enthält laut NVD im Multimodal Media Fetcher eine Schwachstelle, über die ein Angreifer eine Server-Side Request Forgery auslösen kann. Ein erfolgreicher Exploit kann laut Quellbeschreibung weitreichende Folgen haben; der Text der Quelle bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Als weitere Produktbezüge gemäss Zuordnung sind Plex Media Server sowie Infor/Epicor/IFS/Unit4/Wilken genannt.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für NVIDIA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.