NVIDIA Seite 2
Schwachstellen-Reports
231 ReportsZeige 51 bis 100 von 231
-
NVIDIA Dynamo for Linux Server-Side Request Forgery via DNS Rebinding
CVE-2026-47617 HochNVIDIA Dynamo für Linux enthält im Multimodal-Media-Fetcher eine Schwachstelle, durch die ein Angreifer mittels DNS-Rebinding eine Server-Side-Request-Forgery auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD -
NVIDIA Dynamo – Server-Side Request Forgery mit Offenlegung von Informationen
CVE-2026-47614 HochNVIDIA Dynamo für Linux enthält laut NVD eine Schwachstelle, durch die ein Angreifer Server-Side Request Forgery auslösen kann. Ein erfolgreicher Exploit kann laut Quelle zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD -
NVIDIA Dynamo für Linux – Server-Side Request Forgery
CVE-2026-47615 HochNVIDIA Dynamo für Linux enthält eine Schwachstelle, durch die ein Angreifer mittels einer präparierten URL in einer multimodalen Anfrage eine Server-Side Request Forgery auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor. Die Meldung stammt aus dem NVD-Eintrag zu dieser CVE.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD -
NVIDIA Dynamo – Server-Side Request Forgery im Rust-Media-Fetcher
CVE-2026-47618 HochIm Rust-basierten Multimodal-Media-Fetcher von NVIDIA Dynamo für Linux besteht laut NVD eine Schwachstelle, die einem Angreifer Server-Side Request Forgery ermöglicht. Die konkreten Auswirkungen eines erfolgreichen Exploits sind in den Quelldaten nicht vollständig beschrieben. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung Produkte von NVIDIA und Plex Inc.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD -
NVIDIA Jetson Linux – Manipulation von Kernel-Kommandozeilenargumenten via initrd
CVE-2026-24154 HochNVIDIA Jetson Linux enthält eine Schwachstelle in initrd, bei der ein nicht privilegierter Angreifer mit physischem Zugang fehlerhafte Kommandozeilenargumente einschleusen kann. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.6 EPSS: 0.26% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework: Remote Code Execution in verteilten Umgebungen
CVE-2025-33243 HochNVIDIA NeMo Framework enthält eine Schwachstelle, die einem Angreifer ermöglicht, in verteilten Umgebungen Remote Code Execution auszulösen. Bei erfolgreicher Ausnutzung sind Codeausführung und Rechteausweitung möglich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework: Code-Injection-Schwachstelle
CVE-2026-24155 HochDas NVIDIA NeMo Framework enthält auf allen Plattformen eine Code-Injection-Schwachstelle. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung und Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate von NVIDIA einspielen.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Remote Code Execution
CVE-2025-33252 HochIm NVIDIA NeMo Framework wurde eine Schwachstelle identifiziert, die einem Angreifer eine Remote Code Execution ermöglichen kann. Ein erfolgreicher Angriff kann zu Codeausführung, Denial of Service und Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge (Linux) – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24243 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer die Deserialisierung nicht vertrauenswürdiger Daten auslösen könnte. Eine erfolgreiche Ausnutzung könnte zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von NVIDIA bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge (Linux) – Unsichere Steuerung der Codegenerierung
CVE-2026-24248 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine unsachgemäße Steuerung der Codegenerierung auslösen kann. Ein erfolgreicher Angriff kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
NVIDIA FLARE SDK – Deserialisierung nicht vertrauenswürdiger Daten (FOBS)
CVE-2026-24186 HochNVIDIA FLARE SDK enthält eine Schwachstelle in der FOBS-Komponente, durch die ein Angreifer durch das Senden einer manipulierten FOBS-codierten Nachricht eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD -
NVIDIA NVTabular – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24221 HochNVIDIA NVTabular enthält eine Schwachstelle, bei der ein Angreifer eine unsachgemässe Deserialisierung nicht vertrauenswürdiger Daten verursachen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
NVIDIA NVTabular – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24237 HochNVIDIA NVTabular enthält eine Schwachstelle, bei der ein Angreifer eine unsachgemässe Deserialisierung nicht vertrauenswürdiger Daten verursachen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge (Linux): unzureichende Kontrolle dynamisch verwalteter Code-Ressourcen
CVE-2026-24246 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer eine unzureichende Kontrolle dynamisch verwalteter Code-Ressourcen herbeiführen kann. Eine erfolgreiche Ausnutzung kann sicherheitsrelevante Auswirkungen haben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate von NVIDIA einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge – unsichere Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24247 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Unsichere Deserialisierung in NVIDIA Megatron Bridge für Linux
CVE-2026-24240 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Unsichere Deserialisierung in NVIDIA Megatron Bridge für Linux
CVE-2026-24249 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework (Linux) – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24228 HochDas NVIDIA NeMo Framework für Linux enthält eine Schwachstelle, über die ein Angreifer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Ein erfolgreicher Angriff kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework: Remote Code Execution durch manipulierte Datei
CVE-2025-33241 HochNVIDIA NeMo Framework enthält eine Schwachstelle, bei der das Laden einer bösartig präparierten Datei zu Remote Code Execution führen kann. Bei erfolgreicher Ausnutzung sind Codeausführung und Rechteausweitung möglich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge (Linux) – Unzureichende Validierung erlaubter Eingaben
CVE-2026-24250 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle durch unzureichende Validierung erlaubter Eingaben. Eine erfolgreiche Ausnutzung könnte zu Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge (Linux) – Unsachgemässe Kontrolle dynamisch verwalteter Code-Ressourcen
CVE-2026-24251 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle durch die unsachgemässe Kontrolle dynamisch verwalteter Code-Ressourcen. Eine erfolgreiche Ausnutzung könnte zu Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von NVIDIA bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge: Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24244 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer die Deserialisierung nicht vertrauenswürdiger Daten auslösen könnte. Ein erfolgreicher Angriff könnte zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge für Linux – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24245 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer die Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und einer Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Heap-basierter Buffer Overflow in NVIDIA DALI
CVE-2026-24180 HochNVIDIA DALI enthält in einer Komponente eine Schwachstelle, über die ein Angreifer einen Heap-basierten Pufferüberlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Datenmanipulation und weiteren Auswirkungen führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD -
NVIDIA Cumulus Linux/NVOS NVUE: Command Injection durch niedrig privilegierten Nutzer
CVE-2025-33180 HochNVIDIA Cumulus Linux und NVOS enthalten eine Schwachstelle in der NVUE-Schnittstelle, die es einem Benutzer mit niedrigen Rechten erlaubt, einen Befehl einzuschleusen. Eine erfolgreiche Ausnutzung kann zu Rechteausweitung oder weiteren Sicherheitsfolgen führen. Betroffen sind auch Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.15% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge (Linux) – Server-Side Request Forgery
CVE-2026-24242 HochNVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine Server-Side Request Forgery auslösen könnte. Eine erfolgreiche Ausnutzung könnte zu Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
NVIDIA DALI – fehlerhafte Indexprüfung ermöglicht Code-Ausführung
CVE-2026-24181 HochNVIDIA DALI enthält in einer Komponente eine Schwachstelle, bei der ein Angreifer eine unzureichende Indexprüfung (improper index validation) auslösen kann. Eine erfolgreiche Ausnutzung kann zu Code-Ausführung und Datenmanipulation führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.3 EPSS: 0.14% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Remote Code Execution beim Laden von Checkpoints
CVE-2026-24157 HochNVIDIA NeMo Framework enthält eine Schwachstelle beim Laden von Checkpoints, die Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Remote Code Execution
CVE-2026-24159 HochNVIDIA NeMo Framework enthält eine Schwachstelle, die einem Angreifer Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Remote Code Execution
CVE-2025-33251 HochIm NVIDIA NeMo Framework wurde eine Schwachstelle identifiziert, die einem Angreifer eine Remote Code Execution ermöglichen kann. Ein erfolgreicher Angriff kann zu Codeausführung, Denial of Service und Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Remote Code Execution
CVE-2025-33250 HochIm NVIDIA NeMo Framework wurde eine Schwachstelle identifiziert, die einem Angreifer eine Remote Code Execution ermöglichen kann. Ein erfolgreicher Angriff kann zu Codeausführung, Denial of Service und Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
NVIDIA Cumulus Linux/NVOS NVUE: Ausführung nicht autorisierter Befehle
CVE-2025-33179 HochNVIDIA Cumulus Linux und NVOS enthalten eine Schwachstelle in der NVUE-Schnittstelle, die es einem Benutzer mit niedrigen Rechten ermöglicht, nicht autorisierte Befehle auszuführen. Bei erfolgreicher Ausnutzung kann dies zu einer Rechteausweitung oder anderen Sicherheitsfolgen führen. Betroffen sind auch Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – RCE über manipulierte Datei
CVE-2025-33253 HochIm NVIDIA NeMo Framework wurde eine Schwachstelle entdeckt, bei der ein Angreifer einen Benutzer dazu bringen kann, eine bösartig präparierte Datei zu laden, um eine Remote Code Execution auszulösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
NVIDIA Megatron-LM – RCE über manipulierte Datei im Hybrid Conversion Script
CVE-2025-33248 HochNVIDIA Megatron-LM enthält eine Schwachstelle im Hybrid-Conversion-Skript. Ein Angreifer kann einen Benutzer dazu verleiten, eine bösartig präparierte Datei zu laden, was eine Remote Code Execution ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
NVIDIA Megatron-LM – Remote Code Execution beim Laden von Checkpoints
CVE-2026-24152 HochNVIDIA Megatron-LM enthält eine Schwachstelle beim Laden von Checkpoints, bei der ein Angreifer durch eine manipulierte Datei Remote Code Execution auslösen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
NVIDIA Megatron-LM – Remote Code Execution beim Laden von Checkpoints
CVE-2026-24150 HochNVIDIA Megatron-LM enthält eine Schwachstelle beim Laden von Checkpoints, bei der ein Angreifer durch eine manipulierte Datei Remote Code Execution auslösen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
NVIDIA Megatron-LM – Remote Code Execution beim Inferencing
CVE-2026-24151 HochNVIDIA Megatron-LM enthält eine Schwachstelle beim Inferencing, bei der ein Angreifer durch eine manipulierte Eingabe Remote Code Execution auslösen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Denial of Service via komprimierter Payload
CVE-2026-24158 HochNVIDIA Triton Inference Server enthält eine Schwachstelle im HTTP-Endpunkt, bei der ein Angreifer durch eine grosse komprimierte Payload einen Denial-of-Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.07% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Denial of Service durch unzureichende Eingabevalidierung
CVE-2026-24146 HochDer NVIDIA Triton Inference Server enthält eine Schwachstelle, bei der unzureichende Eingabevalidierung in Kombination mit einer grossen Anzahl von Ausgaben einen Server-Absturz verursachen kann. Ein erfolgreicher Angriff kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.07% Publiziert: Referenz: NVD -
NVIDIA NeMoClaw – Unsachgemässe Zugriffskontrolle durch Prompt-Injection
CVE-2026-24222 HochNVIDIA NeMoClaw enthält eine Schwachstelle in der Initialisierungskomponente der Sandbox-Umgebung, bei der ein entfernter Angreifer durch das Senden von Prompt-Injection-Inhalten eine unsachgemässe Zugriffskontrolle verursachen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.6 EPSS: 0.06% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Server-Absturz durch manipulierte Anfrage
CVE-2026-24173 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, bei der ein Angreifer durch eine manipulierte Anfrage einen Server-Absturz auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Server-Absturz durch fehlerhafte Anfrage
CVE-2026-24174 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, bei der ein Angreifer durch das Senden einer fehlerhaften Anfrage einen Server-Absturz auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Server-Absturz durch fehlerhafte Anfrage-Header
CVE-2026-24175 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, bei der ein Angreifer durch das Senden eines fehlerhaften Anfrage-Headers einen Server-Absturz herbeiführen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server (Sagemaker): Denial of Service durch Ausnahme
CVE-2025-33238 HochDer Sagemaker-HTTP-Server von NVIDIA Triton Inference Server enthält eine Schwachstelle, die es einem Angreifer ermöglicht, eine Ausnahme auszulösen. Bei erfolgreicher Ausnutzung kann dies zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Denial of Service durch internen State Corruption
CVE-2025-33254 HochDer NVIDIA Triton Inference Server enthält eine Schwachstelle, die es einem Angreifer ermöglicht, eine interne Zustandskorruption herbeizuführen. Ein erfolgreicher Angriff kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Command Injection in ASR Evaluator
CVE-2025-33246 HochDas NVIDIA NeMo Framework enthält auf allen Plattformen eine Schwachstelle im ASR-Evaluator-Dienstprogramm. Ein Angreifer kann durch manipulierte Konfigurationsparameter eine Command Injection auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.04% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge: Code Injection im Data-Merging-Tutorial
CVE-2025-33239 HochNVIDIA Megatron Bridge enthält eine Schwachstelle im Data-Merging-Tutorial, bei der manipulierte Eingaben eine Code-Injektion auslösen können. Bei erfolgreicher Ausnutzung kann dies zur Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.03% Publiziert: Referenz: NVD -
NVIDIA Megatron Bridge: Code Injection im Data-Shuffling-Tutorial
CVE-2025-33240 HochNVIDIA Megatron Bridge enthält eine Schwachstelle im Data-Shuffling-Tutorial, bei der manipulierte Eingaben eine Code-Injektion auslösen können. Bei erfolgreicher Ausnutzung kann dies zur Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.03% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework: Code Injection durch manipulierte Daten
CVE-2025-33236 HochNVIDIA NeMo Framework enthält eine Schwachstelle, bei der durch bösartig erstellte Daten eines Angreifers eine Code-Injektion ausgelöst werden kann. Bei erfolgreicher Ausnutzung kann dies zur Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Code Injection in Voice-Preprocessing
CVE-2025-33249 HochDas NVIDIA NeMo Framework enthält auf allen Plattformen eine Schwachstelle in einem Voice-Preprocessing-Skript. Manipulierte Eingaben eines Angreifers können eine Code Injection auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für NVIDIA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.