NVIDIA Seite 4
Schwachstellen-Reports
231 ReportsZeige 151 bis 200 von 231
-
NVIDIA Apex – Code-Injection über bösartige Datei
CVE-2025-23295 HochNVIDIA Apex enthält auf allen Plattformen eine Schwachstelle in einer Python-Komponente: Über eine bösartige Datei kann ein Angreifer eine Code-Injection auslösen. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung, Informationspreisgabe und Datenmanipulation führen. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA NeMo – Code-Injection beim Laden von .nemo-Dateien mit manipulierten Metadaten
CVE-2025-23304 HochDie NVIDIA-NeMo-Bibliothek enthält auf allen Plattformen eine Schwachstelle in der Modell-Ladekomponente: Ein Angreifer kann über .nemo-Dateien mit bösartig präparierten Metadaten eine Code-Injection auslösen. Eine erfolgreiche Ausnutzung kann zu Remote-Code-Ausführung und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA Megatron-LM – Code Injection in der Tools-Komponente
CVE-2025-23305 HochNVIDIA Megatron-LM enthält auf allen Plattformen eine Schwachstelle in der Tools-Komponente, über die ein Angreifer eine Code Injection ausnutzen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Privilegienausweitung, Informationspreisgabe und Datenmanipulation führen. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2025-23303 HochDas NVIDIA NeMo Framework enthält auf allen Plattformen eine Schwachstelle, bei der ein Benutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch). Serialisierte Daten aus nicht vertrauenswürdigen Quellen sollten nicht geladen werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA Megatron-LM – Code-Injection in der Komponente arguments.py
CVE-2025-23306 HochNVIDIA Megatron-LM enthält auf allen Plattformen eine Schwachstelle in der Komponente megatron/training/arguments.py: Über eine bösartige Eingabe kann ein Angreifer eine Code-Injection auslösen. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung, Informationspreisgabe und Datenmanipulation führen. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write im Python-Backend des NVIDIA Triton Inference Server
CVE-2025-23318 HochDer NVIDIA Triton Inference Server für Windows und Linux enthält im Python-Backend eine Schwachstelle, durch die ein Angreifer ein Out-of-Bounds-Write auslösen kann. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zu Codeausführung, Denial of Service, Datenmanipulation und Offenlegung von Informationen führen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Out-of-bounds-Write im Python-Backend
CVE-2025-23319 HochDer NVIDIA Triton Inference Server für Windows und Linux enthält im Python-Backend eine Schwachstelle, über die ein Angreifer durch eine präparierte Anfrage einen Schreibzugriff ausserhalb der Grenzen auslösen kann. Eine erfolgreiche Ausnutzung kann zu Remote Code Execution, Denial of Service, Datenmanipulation oder Informationsabfluss führen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: eine korrigierte Version von NVIDIA einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Division durch Null bei ungültiger Anfrage
CVE-2025-23321 HochNVIDIA Triton Inference Server für Windows und Linux enthält laut NVD eine Schwachstelle, bei der ein Nutzer durch eine ungültige Anfrage einen Division-durch-Null-Fehler verursachen kann. Ein erfolgreicher Exploit kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Double-Free bei abgebrochenem Stream
CVE-2025-23322 HochNVIDIA Triton Inference Server für Windows und Linux enthält laut NVD eine Schwachstelle, bei der mehrere Anfragen einen Double-Free verursachen können, wenn ein Stream abgebrochen wird, bevor er verarbeitet wurde. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Integer-Overflow führt zu Segmentation Fault
CVE-2025-23324 HochNVIDIA Triton Inference Server für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer über eine ungültige Anfrage einen Integer-Overflow bzw. -Wraparound auslösen kann, der zu einem Segmentation Fault führt. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service- Zustand führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Unkontrollierte Rekursion durch präpariertes Input
CVE-2025-23325 HochNVIDIA Triton Inference Server für Windows und Linux enthält laut NVD eine Schwachstelle, bei der ein speziell präpariertes Input eine unkontrollierte Rekursion auslösen kann. Ein erfolgreicher Exploit kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Integer-Overflow durch präparierte Eingabe
CVE-2025-23326 HochNVIDIA Triton Inference Server für Windows und Linux enthält laut NVD eine Schwachstelle, bei der ein Angreifer durch eine speziell präparierte Eingabe einen Integer-Overflow auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Integer-Overflow durch ungültige Anfrage
CVE-2025-23323 HochDer NVIDIA Triton Inference Server für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer durch eine ungültige Anfrage einen Integer-Overflow oder Wraparound auslösen kann, der zu einem Segmentation Fault führt. Ein erfolgreicher Angriff kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Integer-Overflow durch präparierte Eingaben
CVE-2025-23327 HochDer NVIDIA Triton Inference Server für Windows und Linux enthält eine Schwachstelle, bei der ein Angreifer durch speziell präparierte Eingaben einen Integer-Overflow auslösen kann. Ein erfolgreicher Angriff kann zu Denial of Service und Datenmanipulation führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Übermässige Speicherallokation ermöglicht Denial of Service
CVE-2025-23331 HochNVIDIA Triton Inference Server für Windows und Linux enthält laut NVD eine Schwachstelle, bei der eine ungültige Anfrage eine Speicherallokation mit übermässiger Grössenangabe auslösen kann, was zu einem Segmentation Fault führt. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Speicherlimit-Überschreitung im Python-Backend
CVE-2025-23320 HochDer NVIDIA Triton Inference Server für Windows und Linux enthält laut NVD-Eintrag eine Schwachstelle im Python-Backend, bei der ein Angreifer durch eine sehr grosse Anfrage das Shared-Memory-Limit überschreiten kann. Ein erfolgreicher Angriff kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Megatron-LM – Code-Injection über bösartige Datei in Python-Komponente
CVE-2025-23264 HochNVIDIA Megatron-LM enthält auf allen Plattformen eine Schwachstelle in einer Python-Komponente: Ein Angreifer kann durch Bereitstellen einer bösartigen Datei eine Code-Injection auslösen. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Rechteausweitung, Informationspreisgabe und Datenmanipulation führen. Der Angriff erfolgt lokal und erfordert geringe Privilegien. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA Megatron-LM – Code Injection über bösartige Datei in einer Python-Komponente
CVE-2025-23265 HochNVIDIA Megatron-LM enthält auf allen Plattformen eine Schwachstelle in einer Python-Komponente, bei der ein Angreifer über eine bösartige Datei eine Code Injection auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Privilegienausweitung, Informationspreisgabe und Datenmanipulation führen. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Remote Code Execution durch Deserialisierung
CVE-2025-23249 HochDas NVIDIA NeMo Framework weist eine Schwachstelle auf, bei der ein Nutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen und dadurch Remote Code Execution herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
NVIDIA NeMo Framework – Beliebiger Dateischreibzugriff durch fehlende Pfadbegrenzung
CVE-2025-23250 HochDas NVIDIA-NeMo-Framework weist eine Schwachstelle auf, bei der eine unzureichende Begrenzung von Pfadnamen auf ein eingeschränktes Verzeichnis einen beliebigen Dateischreibzugriff ermöglicht. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
NVIDIA NeMo Framework: Unsachgemässe Codegenerierung ermöglicht Remotecode-Ausführung
CVE-2025-23251 HochDas NVIDIA NeMo Framework enthält eine Schwachstelle in der Kontrolle der Codegenerierung, wodurch ein Nutzer eine Remotecode-Ausführung auslösen kann. Ein erfolgreicher Angriff kann zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
NVIDIA Riva: Improper Access Control
CVE-2025-23242 HochNVIDIA Riva weist eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control) auf. Eine erfolgreiche Ausnutzung kann zu Rechteausweitung, Datenmanipulation, Denial of Service oder Offenlegung von Informationen führen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
NVIDIA NeMo Framework: Relative Path Traversal ermöglicht beliebiges Schreiben von Dateien
CVE-2025-23360 HochNVIDIA NeMo Framework enthält laut NVD eine Schwachstelle, bei der ein Benutzer über eine relative Path-Traversal-Schwäche beliebige Dateien schreiben kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
NVIDIA Container Toolkit: TOCTOU-Schwachstelle ermöglicht Zugriff auf Host-Dateisystem
CVE-2025-23359 HochDer NVIDIA Container Toolkit für Linux enthält in der Standardkonfiguration eine Time-of-Check-Time-of-Use-Schwachstelle (TOCTOU), durch die ein präpariertes Container-Image Zugriff auf das Host-Dateisystem erlangen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. Betroffen sind Produkte des Herstellers NVIDIA. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
NVIDIA Container Toolkit – Unzureichende Isolation ermöglicht Manipulation von Host-Binaries
CVE-2024-0135 HochDer NVIDIA Container Toolkit enthält eine Schwachstelle unzureichender Isolation, bei der ein speziell präpariertes Container-Image zur Modifikation einer Host-Binary führen kann. Eine erfolgreiche Ausnutzung kann Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation zur Folge haben. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
NVIDIA Container Toolkit Improper Isolation
CVE-2024-0136 HochDer NVIDIA Container Toolkit enthält eine Schwachstelle durch unzureichende Isolation, bei der ein speziell präpariertes Container-Image nicht vertrauenswürdigem Code Lese- und Schreibzugriff auf Host-Geräte verschaffen kann. Die Schwachstelle besteht nur, wenn der NVIDIA Container Toolkit nicht standardmässig konfiguriert ist. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Rechteausweitung, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
NVIDIA Mellanox OS, ONYX, Skyway und MetroX-3 XCC: CGI-Path-Traversal in der Weboberfläche
CVE-2024-0113 HochNVIDIA Mellanox OS, ONYX, Skyway und MetroX-3 XCC enthalten laut Quelle eine Schwachstelle im Web-Support, die es einem Angreifer erlaubt, per speziell präparierter URI einen CGI-Path-Traversal auszulösen. Eine erfolgreiche Ausnutzung kann zu einer Rechteausweitung und zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Jetson Linux (NvGPU) – Fehlerhafte Bereinigung im MMU-Mapping
CVE-2024-0108 HochNVIDIA Jetson Linux enthält in NvGPU eine Schwachstelle, bei der Fehlerbehandlungspfade im Code für das GPU-MMU-Mapping einen fehlgeschlagenen Mapping-Versuch nicht aufräumen. Eine erfolgreiche Ausnutzung kann zu Denial of Service, Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die von NVIDIA bereitgestellten Updates einspielen.
CVSS: 8.7 Publiziert: Referenz: NVD -
NVIDIA GPU Display Driver (Windows): Out-of-Bounds-Lesezugriff im User-Mode-Layer
CVE-2024-0107 HochDer NVIDIA GPU Display Driver für Windows enthält im User-Mode-Layer eine Schwachstelle, die einem unprivilegierten regulären Benutzer einen Speicherzugriff ausserhalb der Grenzen (Out-of-Bounds Read) ermöglicht. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Diensteausfall, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA Mellanox OS/ONYX/Skyway/MetroX: Denial of Service über fehlerhaften ipfilter
CVE-2024-0101 HochNVIDIA Mellanox OS, ONYX, Skyway, MetroX-2 und MetroX-3 XC enthalten laut NVD eine Schwachstelle in ipfilter: Fehlerhafte ipfilter-Definitionen können es einem Angreifer ermöglichen, einen Ausfall des Switches herbeizuführen. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA vGPU-Software (Linux): Virtual GPU Manager erlaubt privilegierte Operationen aus dem Gast-Betriebssystem
CVE-2024-0084 HochDie NVIDIA-vGPU-Software für Linux enthält im Virtual GPU Manager eine Schwachstelle, durch die das Gast-Betriebssystem privilegierte Operationen ausführen kann. Eine erfolgreiche Ausnutzung kann zu Offenlegung von Informationen, Datenmanipulation, Rechteausweitung und Diensteausfall führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2024-0089 – Informationsoffenlegung im NVIDIA-GPU-Display-Treiber für Windows
CVE-2024-0089 HochDer NVIDIA GPU Display Driver für Windows weist eine Schwachstelle auf, durch die Informationen eines vorherigen Clients oder eines anderen Prozesses offengelegt werden können. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Informationsoffenlegung oder Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA-GPU-Treiber: Out-of-Bounds-Write mit Risiko für Codeausführung
CVE-2024-0090 HochIm NVIDIA-GPU-Treiber für Windows und Linux kann ein Nutzer einen Out-of-Bounds-Write auslösen. Ein erfolgreicher Exploit kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA GPU Display Driver – Untrusted Pointer Dereference
CVE-2024-0091 HochDer NVIDIA GPU Display Driver für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer über den Aufruf einer Treiber-API eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zu Denial of Service, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Unzureichende Rechteverwaltung in NVIDIA ChatRTX für Windows
CVE-2024-0096 HochNVIDIA ChatRTX für Windows enthält in der Chat-RTX-Benutzeroberfläche eine Schwachstelle, bei der ein Nutzer durch das Senden von Eingaben den Ausführungsfluss verändern und damit ein unzureichendes Rechte-Management auslösen kann. Ein erfolgreicher Angriff kann zu Offenlegung von Informationen, Rechteausweitung und Datenmanipulation führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA ChatRTX UI: Unzureichende Rechteverwaltung bei Interprozesskommunikation
CVE-2024-0097 HochNVIDIA ChatRTX für Windows enthält in der ChatRTX-UI eine Schwachstelle durch unzureichende Rechteverwaltung, die sich über die Interprozesskommunikation zwischen unterschiedlichen Prozessen ausnutzen lässt. Eine erfolgreiche Ausnutzung kann laut Quelle zur Offenlegung von Informationen, zur Rechteausweitung und zur Manipulation von Daten führen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA ChatRTX für Windows: Fehlerhafte Rechteverwaltung in der Oberfläche
CVE-2024-0082 HochNVIDIA ChatRTX für Windows enthält eine Schwachstelle in der Benutzeroberfläche, bei der ein Angreifer durch das Senden von Datei-Öffnen-Anfragen an die Anwendung eine fehlerhafte Rechteverwaltung auslösen kann. Eine erfolgreiche Ausnutzung kann zu lokaler Rechteausweitung, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
NVIDIA NeMo: Denial of Service durch unbegrenzte Ressourcenzuweisung
CVE-2024-0081 HochDas NVIDIA-NeMo-Framework für Ubuntu enthält in tools/asr_webapp eine Schwachstelle, über die ein Angreifer eine Ressourcenzuweisung ohne Beschränkung oder Drosselung auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem serverseitigen Denial of Service führen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
NVIDIA BlueField DPU BMC: Code Injection über ipmitool
CVE-2023-31037 HochDer BMC der NVIDIA BlueField-2- und BlueField-3-DPUs enthält eine Schwachstelle in ipmitool, bei der ein Root-Benutzer durch einen Netzwerkaufruf eine Code-Injection auslösen kann. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Codeausführung auf dem Betriebssystem führen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
NVIDIA DGX A100 SBIOS: Denial of Service durch dynamische Variablenauswertung
CVE-2023-31032 HochDie SBIOS von NVIDIA DGX A100 enthält eine Schwachstelle, bei der ein Benutzer mit lokalem Zugriff eine dynamische Variablenauswertung auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA DGX A100: SMI-Callout-Schwachstelle im SBIOS ermöglicht Codeausführung auf SMM-Ebene
CVE-2023-31035 HochIm SBIOS von NVIDIA DGX A100 ermöglicht eine SMI-Callout-Schwachstelle einem Angreifer die Ausführung von beliebigem Code auf SMM-Ebene. Ein erfolgreicher Angriff kann laut Quelle zu Codeausführung, Denial of Service, Rechteausweitung und Offenlegung von Informationen führen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H – der Angriff erfordert lokalen Zugriff, hohe Angriffskomplexität und hohe Rechte. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Path Traversal über die Model-Load-API
CVE-2023-31036 HochDer NVIDIA Triton Inference Server für Linux und Windows ist verwundbar, wenn er mit der nicht standardmässig aktivierten Kommandozeilenoption --model-control explicit gestartet wird: Über die Model-Load-API kann ein Angreifer einen relativen Pfad-Traversal-Angriff durchführen. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Rechteausweitung im NVIDIA GPU-Anzeigetreiber für Windows bei Treiber-Updates
CVE-2023-31027 HochDer NVIDIA GPU Display Driver für Windows enthält eine Schwachstelle, die es Windows-Benutzern mit geringen Rechten erlaubt, ihre Rechte auszuweiten, während ein Administrator die GPU-Treiber aktualisiert. Dies kann zu einer Eskalation von Privilegien führen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
NVIDIA GPU Display Driver für Windows: Rechteausweitung über Reparse Points
CVE-2023-31017 HochDer NVIDIA GPU Display Driver für Windows erlaubt es einem Angreifer laut NVD, mittels Reparse Points beliebige Daten an privilegierte Speicherorte zu schreiben. Ein erfolgreicher Angriff kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen oder Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA GPU Display Driver: Named-Pipe-Schwachstelle unter Windows
CVE-2023-31019 HochDer NVIDIA GPU Display Driver für Windows schränkt in wksServicePlugin.dll den Zugriff vom Named-Pipe-Server auf einen verbindenden Client nicht oder nicht ausreichend ein. Dies kann zur Impersonation des sicheren Kontexts des Clients führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA GPU Display Driver: Unkontrolliertes Suchpfad-Element
CVE-2023-31016 HochDer NVIDIA GPU Display Driver für Windows enthält ein unkontrolliertes Suchpfad-Element, über das ein Angreifer beliebigen Code ausführen kann. Laut Quelle kann dies zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen oder Datenmanipulation führen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
NVIDIA DGX H100 BMC: Stack-Überlauf im Webserver-Plugin erlaubt Code-Ausführung
CVE-2023-25528 HochDer Baseboard Management Controller (BMC) des NVIDIA DGX H100 enthält in einem Webserver-Plugin eine Schwachstelle, über die ein nicht authentifizierter Angreifer durch ein speziell präpariertes Netzwerkpaket einen Stack-Überlauf auslösen kann. Eine erfolgreiche Ausnutzung kann zu beliebiger Code-Ausführung, Denial of Service, Informationsoffenlegung und Datenmanipulation führen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
NVIDIA DGX H100 BMC – Fehlerhafte Eingabevalidierung im Web-UI
CVE-2023-25533 HochDer BMC des NVIDIA DGX H100 enthält im Web-UI eine Schwachstelle, über die ein Angreifer eine fehlerhafte Eingabevalidierung auslösen kann. Eine erfolgreiche Ausnutzung kann zu Informationsabfluss, Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Firmware von NVIDIA einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
NVIDIA DGX H100 BMC: fehlerhafte Eingabevalidierung im KVM-Dienst
CVE-2023-25530 HochDer BMC des NVIDIA DGX H100 enthält eine Schwachstelle im KVM-Dienst, bei der ein Angreifer eine fehlerhafte Eingabevalidierung auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Denial of Service, Rechteausweitung und Informationsoffenlegung führen. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung im BMC des NVIDIA DGX H100
CVE-2023-31009 HochDer BMC des NVIDIA DGX H100 enthält eine Schwachstelle im REST-Dienst, bei der ein Angreifer eine unzureichende Eingabevalidierung auslösen kann. Eine erfolgreiche Ausnutzung kann zu Code-Ausführung, Denial of Service, Rechteausweitung und Informationsoffenlegung führen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für NVIDIA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.