1.11
Drucker / Peripherie / Hardware / BIOS-Firmware

NVIDIA Seite 2

Drucker / Peripherie / Hardware / BIOS-Firmware
231
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
84.9%
Max. EPSS

Schwachstellen-Reports

231 Reports

Zeige 51 bis 100 von 231

  1. NVIDIA Dynamo for Linux Server-Side Request Forgery via DNS Rebinding

    CVE-2026-47617 Hoch

    NVIDIA Dynamo für Linux enthält im Multimodal-Media-Fetcher eine Schwachstelle, durch die ein Angreifer mittels DNS-Rebinding eine Server-Side-Request-Forgery auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  2. NVIDIA Dynamo – Server-Side Request Forgery mit Offenlegung von Informationen

    CVE-2026-47614 Hoch

    NVIDIA Dynamo für Linux enthält laut NVD eine Schwachstelle, durch die ein Angreifer Server-Side Request Forgery auslösen kann. Ein erfolgreicher Exploit kann laut Quelle zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  3. NVIDIA Dynamo für Linux – Server-Side Request Forgery

    CVE-2026-47615 Hoch

    NVIDIA Dynamo für Linux enthält eine Schwachstelle, durch die ein Angreifer mittels einer präparierten URL in einer multimodalen Anfrage eine Server-Side Request Forgery auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Die Meldung stammt aus dem NVD-Eintrag zu dieser CVE.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  4. NVIDIA Dynamo – Server-Side Request Forgery im Rust-Media-Fetcher

    CVE-2026-47618 Hoch

    Im Rust-basierten Multimodal-Media-Fetcher von NVIDIA Dynamo für Linux besteht laut NVD eine Schwachstelle, die einem Angreifer Server-Side Request Forgery ermöglicht. Die konkreten Auswirkungen eines erfolgreichen Exploits sind in den Quelldaten nicht vollständig beschrieben. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung Produkte von NVIDIA und Plex Inc.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  5. NVIDIA Jetson Linux – Manipulation von Kernel-Kommandozeilenargumenten via initrd

    CVE-2026-24154 Hoch

    NVIDIA Jetson Linux enthält eine Schwachstelle in initrd, bei der ein nicht privilegierter Angreifer mit physischem Zugang fehlerhafte Kommandozeilenargumente einschleusen kann. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.6 EPSS: 0.26% Publiziert: Referenz: NVD
  6. NVIDIA NeMo Framework: Remote Code Execution in verteilten Umgebungen

    CVE-2025-33243 Hoch

    NVIDIA NeMo Framework enthält eine Schwachstelle, die einem Angreifer ermöglicht, in verteilten Umgebungen Remote Code Execution auszulösen. Bei erfolgreicher Ausnutzung sind Codeausführung und Rechteausweitung möglich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  7. NVIDIA NeMo Framework: Code-Injection-Schwachstelle

    CVE-2026-24155 Hoch

    Das NVIDIA NeMo Framework enthält auf allen Plattformen eine Code-Injection-Schwachstelle. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung und Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate von NVIDIA einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  8. NVIDIA NeMo Framework – Remote Code Execution

    CVE-2025-33252 Hoch

    Im NVIDIA NeMo Framework wurde eine Schwachstelle identifiziert, die einem Angreifer eine Remote Code Execution ermöglichen kann. Ein erfolgreicher Angriff kann zu Codeausführung, Denial of Service und Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  9. NVIDIA Megatron Bridge (Linux) – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24243 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer die Deserialisierung nicht vertrauenswürdiger Daten auslösen könnte. Eine erfolgreiche Ausnutzung könnte zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von NVIDIA bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  10. NVIDIA Megatron Bridge (Linux) – Unsichere Steuerung der Codegenerierung

    CVE-2026-24248 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine unsachgemäße Steuerung der Codegenerierung auslösen kann. Ein erfolgreicher Angriff kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  11. NVIDIA FLARE SDK – Deserialisierung nicht vertrauenswürdiger Daten (FOBS)

    CVE-2026-24186 Hoch

    NVIDIA FLARE SDK enthält eine Schwachstelle in der FOBS-Komponente, durch die ein Angreifer durch das Senden einer manipulierten FOBS-codierten Nachricht eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD
  12. NVIDIA NVTabular – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24221 Hoch

    NVIDIA NVTabular enthält eine Schwachstelle, bei der ein Angreifer eine unsachgemässe Deserialisierung nicht vertrauenswürdiger Daten verursachen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  13. NVIDIA NVTabular – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24237 Hoch

    NVIDIA NVTabular enthält eine Schwachstelle, bei der ein Angreifer eine unsachgemässe Deserialisierung nicht vertrauenswürdiger Daten verursachen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  14. NVIDIA Megatron Bridge (Linux): unzureichende Kontrolle dynamisch verwalteter Code-Ressourcen

    CVE-2026-24246 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer eine unzureichende Kontrolle dynamisch verwalteter Code-Ressourcen herbeiführen kann. Eine erfolgreiche Ausnutzung kann sicherheitsrelevante Auswirkungen haben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate von NVIDIA einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  15. NVIDIA Megatron Bridge – unsichere Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24247 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  16. Unsichere Deserialisierung in NVIDIA Megatron Bridge für Linux

    CVE-2026-24240 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  17. Unsichere Deserialisierung in NVIDIA Megatron Bridge für Linux

    CVE-2026-24249 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  18. NVIDIA NeMo Framework (Linux) – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24228 Hoch

    Das NVIDIA NeMo Framework für Linux enthält eine Schwachstelle, über die ein Angreifer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Ein erfolgreicher Angriff kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  19. NVIDIA NeMo Framework: Remote Code Execution durch manipulierte Datei

    CVE-2025-33241 Hoch

    NVIDIA NeMo Framework enthält eine Schwachstelle, bei der das Laden einer bösartig präparierten Datei zu Remote Code Execution führen kann. Bei erfolgreicher Ausnutzung sind Codeausführung und Rechteausweitung möglich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  20. NVIDIA Megatron Bridge (Linux) – Unzureichende Validierung erlaubter Eingaben

    CVE-2026-24250 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle durch unzureichende Validierung erlaubter Eingaben. Eine erfolgreiche Ausnutzung könnte zu Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  21. NVIDIA Megatron Bridge (Linux) – Unsachgemässe Kontrolle dynamisch verwalteter Code-Ressourcen

    CVE-2026-24251 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle durch die unsachgemässe Kontrolle dynamisch verwalteter Code-Ressourcen. Eine erfolgreiche Ausnutzung könnte zu Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von NVIDIA bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  22. NVIDIA Megatron Bridge: Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24244 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer die Deserialisierung nicht vertrauenswürdiger Daten auslösen könnte. Ein erfolgreicher Angriff könnte zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  23. NVIDIA Megatron Bridge für Linux – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24245 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer die Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und einer Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  24. Heap-basierter Buffer Overflow in NVIDIA DALI

    CVE-2026-24180 Hoch

    NVIDIA DALI enthält in einer Komponente eine Schwachstelle, über die ein Angreifer einen Heap-basierten Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Datenmanipulation und weiteren Auswirkungen führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD
  25. NVIDIA Cumulus Linux/NVOS NVUE: Command Injection durch niedrig privilegierten Nutzer

    CVE-2025-33180 Hoch

    NVIDIA Cumulus Linux und NVOS enthalten eine Schwachstelle in der NVUE-Schnittstelle, die es einem Benutzer mit niedrigen Rechten erlaubt, einen Befehl einzuschleusen. Eine erfolgreiche Ausnutzung kann zu Rechteausweitung oder weiteren Sicherheitsfolgen führen. Betroffen sind auch Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.0 EPSS: 0.15% Publiziert: Referenz: NVD
  26. NVIDIA Megatron Bridge (Linux) – Server-Side Request Forgery

    CVE-2026-24242 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine Server-Side Request Forgery auslösen könnte. Eine erfolgreiche Ausnutzung könnte zu Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  27. NVIDIA DALI – fehlerhafte Indexprüfung ermöglicht Code-Ausführung

    CVE-2026-24181 Hoch

    NVIDIA DALI enthält in einer Komponente eine Schwachstelle, bei der ein Angreifer eine unzureichende Indexprüfung (improper index validation) auslösen kann. Eine erfolgreiche Ausnutzung kann zu Code-Ausführung und Datenmanipulation führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.3 EPSS: 0.14% Publiziert: Referenz: NVD
  28. NVIDIA NeMo Framework – Remote Code Execution beim Laden von Checkpoints

    CVE-2026-24157 Hoch

    NVIDIA NeMo Framework enthält eine Schwachstelle beim Laden von Checkpoints, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  29. NVIDIA NeMo Framework – Remote Code Execution

    CVE-2026-24159 Hoch

    NVIDIA NeMo Framework enthält eine Schwachstelle, die einem Angreifer Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  30. NVIDIA NeMo Framework – Remote Code Execution

    CVE-2025-33251 Hoch

    Im NVIDIA NeMo Framework wurde eine Schwachstelle identifiziert, die einem Angreifer eine Remote Code Execution ermöglichen kann. Ein erfolgreicher Angriff kann zu Codeausführung, Denial of Service und Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  31. NVIDIA NeMo Framework – Remote Code Execution

    CVE-2025-33250 Hoch

    Im NVIDIA NeMo Framework wurde eine Schwachstelle identifiziert, die einem Angreifer eine Remote Code Execution ermöglichen kann. Ein erfolgreicher Angriff kann zu Codeausführung, Denial of Service und Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  32. NVIDIA Cumulus Linux/NVOS NVUE: Ausführung nicht autorisierter Befehle

    CVE-2025-33179 Hoch

    NVIDIA Cumulus Linux und NVOS enthalten eine Schwachstelle in der NVUE-Schnittstelle, die es einem Benutzer mit niedrigen Rechten ermöglicht, nicht autorisierte Befehle auszuführen. Bei erfolgreicher Ausnutzung kann dies zu einer Rechteausweitung oder anderen Sicherheitsfolgen führen. Betroffen sind auch Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD
  33. NVIDIA NeMo Framework – RCE über manipulierte Datei

    CVE-2025-33253 Hoch

    Im NVIDIA NeMo Framework wurde eine Schwachstelle entdeckt, bei der ein Angreifer einen Benutzer dazu bringen kann, eine bösartig präparierte Datei zu laden, um eine Remote Code Execution auszulösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  34. NVIDIA Megatron-LM – RCE über manipulierte Datei im Hybrid Conversion Script

    CVE-2025-33248 Hoch

    NVIDIA Megatron-LM enthält eine Schwachstelle im Hybrid-Conversion-Skript. Ein Angreifer kann einen Benutzer dazu verleiten, eine bösartig präparierte Datei zu laden, was eine Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  35. NVIDIA Megatron-LM – Remote Code Execution beim Laden von Checkpoints

    CVE-2026-24152 Hoch

    NVIDIA Megatron-LM enthält eine Schwachstelle beim Laden von Checkpoints, bei der ein Angreifer durch eine manipulierte Datei Remote Code Execution auslösen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  36. NVIDIA Megatron-LM – Remote Code Execution beim Laden von Checkpoints

    CVE-2026-24150 Hoch

    NVIDIA Megatron-LM enthält eine Schwachstelle beim Laden von Checkpoints, bei der ein Angreifer durch eine manipulierte Datei Remote Code Execution auslösen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  37. NVIDIA Megatron-LM – Remote Code Execution beim Inferencing

    CVE-2026-24151 Hoch

    NVIDIA Megatron-LM enthält eine Schwachstelle beim Inferencing, bei der ein Angreifer durch eine manipulierte Eingabe Remote Code Execution auslösen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  38. NVIDIA Triton Inference Server – Denial of Service via komprimierter Payload

    CVE-2026-24158 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle im HTTP-Endpunkt, bei der ein Angreifer durch eine grosse komprimierte Payload einen Denial-of-Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.07% Publiziert: Referenz: NVD
  39. NVIDIA Triton Inference Server – Denial of Service durch unzureichende Eingabevalidierung

    CVE-2026-24146 Hoch

    Der NVIDIA Triton Inference Server enthält eine Schwachstelle, bei der unzureichende Eingabevalidierung in Kombination mit einer grossen Anzahl von Ausgaben einen Server-Absturz verursachen kann. Ein erfolgreicher Angriff kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.07% Publiziert: Referenz: NVD
  40. NVIDIA NeMoClaw – Unsachgemässe Zugriffskontrolle durch Prompt-Injection

    CVE-2026-24222 Hoch

    NVIDIA NeMoClaw enthält eine Schwachstelle in der Initialisierungskomponente der Sandbox-Umgebung, bei der ein entfernter Angreifer durch das Senden von Prompt-Injection-Inhalten eine unsachgemässe Zugriffskontrolle verursachen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.6 EPSS: 0.06% Publiziert: Referenz: NVD
  41. NVIDIA Triton Inference Server – Server-Absturz durch manipulierte Anfrage

    CVE-2026-24173 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, bei der ein Angreifer durch eine manipulierte Anfrage einen Server-Absturz auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  42. NVIDIA Triton Inference Server – Server-Absturz durch fehlerhafte Anfrage

    CVE-2026-24174 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, bei der ein Angreifer durch das Senden einer fehlerhaften Anfrage einen Server-Absturz auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  43. NVIDIA Triton Inference Server – Server-Absturz durch fehlerhafte Anfrage-Header

    CVE-2026-24175 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, bei der ein Angreifer durch das Senden eines fehlerhaften Anfrage-Headers einen Server-Absturz herbeiführen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  44. NVIDIA Triton Inference Server (Sagemaker): Denial of Service durch Ausnahme

    CVE-2025-33238 Hoch

    Der Sagemaker-HTTP-Server von NVIDIA Triton Inference Server enthält eine Schwachstelle, die es einem Angreifer ermöglicht, eine Ausnahme auszulösen. Bei erfolgreicher Ausnutzung kann dies zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD
  45. NVIDIA Triton Inference Server – Denial of Service durch internen State Corruption

    CVE-2025-33254 Hoch

    Der NVIDIA Triton Inference Server enthält eine Schwachstelle, die es einem Angreifer ermöglicht, eine interne Zustandskorruption herbeizuführen. Ein erfolgreicher Angriff kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD
  46. NVIDIA NeMo Framework – Command Injection in ASR Evaluator

    CVE-2025-33246 Hoch

    Das NVIDIA NeMo Framework enthält auf allen Plattformen eine Schwachstelle im ASR-Evaluator-Dienstprogramm. Ein Angreifer kann durch manipulierte Konfigurationsparameter eine Command Injection auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.04% Publiziert: Referenz: NVD
  47. NVIDIA Megatron Bridge: Code Injection im Data-Merging-Tutorial

    CVE-2025-33239 Hoch

    NVIDIA Megatron Bridge enthält eine Schwachstelle im Data-Merging-Tutorial, bei der manipulierte Eingaben eine Code-Injektion auslösen können. Bei erfolgreicher Ausnutzung kann dies zur Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.03% Publiziert: Referenz: NVD
  48. NVIDIA Megatron Bridge: Code Injection im Data-Shuffling-Tutorial

    CVE-2025-33240 Hoch

    NVIDIA Megatron Bridge enthält eine Schwachstelle im Data-Shuffling-Tutorial, bei der manipulierte Eingaben eine Code-Injektion auslösen können. Bei erfolgreicher Ausnutzung kann dies zur Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.03% Publiziert: Referenz: NVD
  49. NVIDIA NeMo Framework: Code Injection durch manipulierte Daten

    CVE-2025-33236 Hoch

    NVIDIA NeMo Framework enthält eine Schwachstelle, bei der durch bösartig erstellte Daten eines Angreifers eine Code-Injektion ausgelöst werden kann. Bei erfolgreicher Ausnutzung kann dies zur Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  50. NVIDIA NeMo Framework – Code Injection in Voice-Preprocessing

    CVE-2025-33249 Hoch

    Das NVIDIA NeMo Framework enthält auf allen Plattformen eine Schwachstelle in einem Voice-Preprocessing-Skript. Manipulierte Eingaben eines Angreifers können eine Code Injection auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für NVIDIA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog