1.11
Drucker / Peripherie / Hardware / BIOS-Firmware

NVIDIA Seite 5

Drucker / Peripherie / Hardware / BIOS-Firmware
231
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
84.9%
Max. EPSS

Schwachstellen-Reports

231 Reports

Zeige 201 bis 231 von 231

  1. NVIDIA DGX BMC: Session-Token-Leck im Host-KVM-Daemon

    CVE-2023-25529 Hoch

    Die Baseboard Management Controller (BMC) von NVIDIA DGX H100 und DGX A100 enthalten eine Schwachstelle im Host-KVM-Daemon: Ein nicht authentifizierter Angreifer kann durch Beobachtung von Timing-Unterschieden in den Server-Antworten das Session-Token eines anderen Nutzers erlangen. Eine erfolgreiche Ausnutzung kann zu Informationsabfluss, Rechteausweitung und Datenmanipulation führen. Laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netz bei hoher Angriffskomplexität. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  2. NVIDIA DGX H100 BMC: Speicherkorruption im Host-KVM-Daemon

    CVE-2023-25527 Hoch

    Der Baseboard Management Controller (BMC) von NVIDIA DGX H100 enthält im Host-KVM-Daemon eine Schwachstelle, die es einem authentifizierten lokalen Angreifer erlaubt, eine Korruption des Kernel-Speichers herbeizuführen. Eine erfolgreiche Ausnutzung kann zu beliebiger Codeausführung im Kernel-Kontext, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. NVIDIA DGX H100 BMC: Unzureichender Schutz von IPMI-Zugangsdaten

    CVE-2023-25531 Hoch

    Der BMC der NVIDIA DGX H100 weist in der IPMI-Implementierung eine Schwachstelle auf, durch die Zugangsdaten unzureichend geschützt werden. Ein erfolgreicher Angriff kann laut Quelle zu Codeausführung, Denial of Service, Offenlegung von Informationen und Rechteausweitung führen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  4. NVIDIA Cumulus Linux: Fehlerhaftes Forwarding von VxLAN-gekapselten IPv6-Paketen

    CVE-2023-25525 Hoch

    NVIDIA Cumulus Linux enthält eine Schwachstelle im Forwarding, bei der ein VxLAN-gekapseltes IPv6-Paket, das auf einem SVI-Interface mit DMAC/DIPv6 gleich der Link-Local-Adresse dieses SVI-Interfaces empfangen wird, fälschlicherweise weitergeleitet werden kann. Eine erfolgreiche Ausnutzung kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. NVIDIA DGX H100 BMC: Unzureichende Eingabevalidierung in IPMI

    CVE-2023-31008 Hoch

    Der Baseboard Management Controller (BMC) des NVIDIA DGX H100 verarbeitet IPMI-Eingaben unzureichend validiert. Ein erfolgreicher Angriff kann laut Quelle zu Codeausführung, Denial of Service, Rechteausweitung und Offenlegung von Informationen führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. NVIDIA ConnectX Host Firmware (BlueField DPU): Rechteausweitung durch fehlerhafte Nutzerverwaltung

    CVE-2023-25519 Hoch

    Die NVIDIA ConnectX Host Firmware für die BlueField Data Processing Unit enthält eine Schwachstelle, bei der ein eingeschränkter Host einen fehlerhaften Nutzerverwaltungsfehler auslösen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zu einer Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Dnsmasq – Sicherheitslücke (CVE-2017-14491)

    CVE-2017-14491 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.

    EPSS: 84.92% Referenz: Synology
  8. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  9. BlueBorne-Sicherheitslücke (CVE-2017-1000251) in Synology-Produkten

    CVE-2017-1000251 Mittel

    Synology informiert im Advisory Synology-SA-17:52 über die BlueBorne-Sicherheitslücke (CVE-2017-1000251), von der auch Produkte weiterer Hersteller betroffen sind. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %.

    EPSS: 16.18% Referenz: Synology
  10. NVIDIA Triton Inference Server: Use-after-free führt zu Denial of Service

    CVE-2026-24266 Mittel

    Der NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, über die ein Angreifer ein Use-after-free-Problem auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 5.9 EPSS: 0.72% Publiziert: Referenz: NVD
  11. NVIDIA Triton Inference Server: Path Traversal mit Denial-of-Service-Folge

    CVE-2026-24208 Mittel

    Der NVIDIA Triton Inference Server enthält eine Schwachstelle, über die ein Angreifer eine Path-Traversal-Situation herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 5.3 EPSS: 0.65% Publiziert: Referenz: NVD
  12. NVIDIA TRT-LLM – Null-Pointer-Dereferenzierung durch ungeprüften Rückgabewert

    CVE-2026-24160 Mittel

    NVIDIA TRT-LLM enthält plattformübergreifend eine Schwachstelle, bei der ein Angreifer über einen ungeprüften Rückgabewert eine Null-Pointer-Dereferenzierung auslösen kann. Eine erfolgreiche Ausnutzung kann die Verfügbarkeit beeinträchtigen (Denial of Service). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 5.5 EPSS: 0.47% Publiziert: Referenz: NVD
  13. NVIDIA Triton Inference Server – Ressourcenerschöpfung im DALI-Backend

    CVE-2026-24215 Mittel

    NVIDIA Triton Inference Server enthält im DALI-Backend eine Schwachstelle, über die ein Angreifer einen unkontrollierten Ressourcenverbrauch auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 5.7 EPSS: 0.41% Publiziert: Referenz: NVD
  14. NVIDIA TRT-LLM – Deserialisierungs-Schwachstelle

    CVE-2026-24142 Mittel

    NVIDIA TRT-LLM enthält plattformübergreifend eine Deserialisierungs-Schwachstelle mit einem unsicheren serialisierten Handle. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Datenmanipulation und weiteren Auswirkungen führen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.3 EPSS: 0.38% Publiziert: Referenz: NVD
  15. NVIDIA Dynamo (Linux): Schwachstelle in Beispielen und Rezepten kann Systemausfall verursachen

    CVE-2026-47619 Mittel

    Die Beispiele und Rezepte von NVIDIA Dynamo für Linux enthalten eine Schwachstelle, durch die ein Angreifer einen Systemausfall verursachen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 6.6 (Mittel). Die Zuordnung weist zusätzlich Caddy als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 6.6 EPSS: 0.36% Publiziert: Referenz: NVD
  16. NVIDIA Dynamo (Linux): Offenlegung sensibler Informationen in Fehlermeldungen

    CVE-2026-47622 Mittel

    NVIDIA Dynamo für Linux enthält eine Schwachstelle, durch die ein Angreifer die Erzeugung von Fehlermeldungen mit sensiblen Informationen verursachen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zu einer Offenlegung von Informationen führen. CVSS-Basiswert: 5.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD
  17. NVIDIA Dynamo: Race Condition bei der Initialisierung des LoRA-Manager-Singletons

    CVE-2026-47620 Mittel

    In NVIDIA Dynamo für Linux kann ein Angreifer laut Quellbeschreibung eine Race Condition bei der Initialisierung des LoRA-Manager-Singletons auslösen. Eine erfolgreiche Ausnutzung könnte laut Quellbeschreibung zu weiteren Auswirkungen führen; die Quellbeschreibung bricht an dieser Stelle ab, Details dazu liegen nicht vor. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  18. NVIDIA Dynamo: Race Condition bei der Initialisierung des LoRA-Manager-Singletons

    CVE-2026-47621 Mittel

    NVIDIA Dynamo für Linux enthält eine Schwachstelle, bei der ein Angreifer eine Race Condition bei der Initialisierung des LoRA-Manager-Singletons auslösen kann. Die genauen Auswirkungen einer erfolgreichen Ausnutzung sind in den Quelldaten nicht vollständig ausgeführt. CVSS-Basiswert: 6.5 (Mittel). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  19. NVIDIA Triton Inference Server (Linux): Pfadmanipulation über den Modellnamen

    CVE-2026-47487 Mittel

    Der NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, durch die ein Nutzer über einen präparierten Pfad im Modellnamen-Parameter Dateien ausserhalb des Modell-Repositorys lesen, schreiben oder verändern kann. CVSS-Basiswert: 4.4 (Mittel). Die Zuordnung weist zusätzlich Sonatype Nexus als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 4.4 EPSS: 0.16% Publiziert: Referenz: NVD
  20. NVIDIA Jetson Linux nvluks Information Disclosure

    CVE-2026-24153 Mittel

    In NVIDIA Jetson Linux ist im initrd die vertrauenswürdige Anwendung nvluks nicht deaktiviert. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 5.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.2 EPSS: 0.12% Publiziert: Referenz: NVD
  21. NVIDIA Transformers4Rec: Unsichere Deserialisierung

    CVE-2026-24232 Mittel

    NVIDIA Transformers4Rec enthält eine Schwachstelle, bei der ein Angreifer eine unsichere Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Ein erfolgreicher Angriff kann laut Quelle zu Codeausführung und zur Kompromittierung von Daten führen. CVSS-Basiswert: 4.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 4.3 Publiziert: Referenz: NVD
  22. NVIDIA TensorRT-LLM: Server-Side Request Forgery im Multimodal-Medienabruf

    CVE-2026-24234 Mittel

    In den Funktionen zum Abrufen multimodaler Medien von NVIDIA TensorRT-LLM für Linux besteht eine Schwachstelle, über die ein netzwerkzugänglicher Angreifer eine Server-Side-Request-Forgery auslösen kann. CVSS-Basiswert: 6.8 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 6.8 Publiziert: Referenz: NVD
  23. Unsichere Deserialisierung im NVIDIA TensorRT-LLM Visual-Gen-Server

    CVE-2026-24220 Mittel

    NVIDIA TensorRT-LLM enthält auf allen Plattformen eine Schwachstelle im Visual-Gen-Server. Ein Angreifer kann durch unautorisierte zeroMQ- Deserialisierung eine unsichere Deserialisierung auslösen. CVSS-Basiswert: 6.4 (Mittel).

    CVSS: 6.4 Publiziert: Referenz: NVD
  24. NVIDIA TensorRT-LLM für Linux: Unzureichende Kontrolle der Codegenerierung

    CVE-2026-24226 Mittel

    NVIDIA TensorRT-LLM für Linux enthält eine Schwachstelle durch unzureichende Kontrolle der Codegenerierung. Eine erfolgreiche Ausnutzung kann laut Hersteller zu Codeausführung und Datenkompromittierung führen. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 Publiziert: Referenz: NVD
  25. NVIDIA TensorRT-LLM für Linux: Fehlende Authentifizierung bei kritischer Funktion

    CVE-2026-24259 Mittel

    NVIDIA TensorRT-LLM für Linux enthält eine Schwachstelle durch fehlende Authentifizierung bei einer kritischen Funktion. Eine erfolgreiche Ausnutzung kann laut Hersteller zu Codeausführung führen. CVSS-Basiswert: 6.4 (Mittel).

    CVSS: 6.4 Publiziert: Referenz: NVD
  26. Unbegrenzte GPU-Ressourcenzuteilung in der NVIDIA TensorRT-LLM Inference-API

    CVE-2026-24271 Mittel

    NVIDIA TensorRT-LLM enthält in der OpenAI-kompatiblen Inference-API eine Schwachstelle. Ein Angreifer kann dadurch eine Zuteilung von GPU-Ressourcen ohne Limits oder Drosselung erzwingen. CVSS-Basiswert: 6.2 (Mittel).

    CVSS: 6.2 Publiziert: Referenz: NVD
  27. NVIDIA TensorRT-LLM: Unzureichende Eingabevalidierung im gRPC-Chat-API-Endpunkt

    CVE-2026-47470 Mittel

    NVIDIA TensorRT-LLM enthält für alle Plattformen eine Schwachstelle im gRPC-Server-Chat-API-Endpunkt, die auf unzureichender Eingabevalidierung (CWE-20) beruht und lokal ausgenutzt werden kann. Ein erfolgreicher Angriff kann laut Quelle die Verfügbarkeit der Anwendung beeinträchtigen. CVSS-Basiswert: 6.2 (Mittel).

    CVSS: 6.2 Publiziert: Referenz: NVD
  28. NVIDIA TensorRT-LLM: Reachable Assertion im Sampler-Thread der OpenAI-kompatiblen API

    CVE-2026-47475 Mittel

    NVIDIA TensorRT-LLM enthält in der OpenAI-kompatiblen Inference-API eine Schwachstelle, durch die ein Angreifer im Sampler-Thread eine erreichbare Assertion (Reachable Assertion) auslösen kann. CVSS-Basiswert: 6.2 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.2 Publiziert: Referenz: NVD
  29. NVIDIA Triton Inference Server: Authentifizierungsumgehung über alternativen Pfad

    CVE-2026-47481 Mittel

    NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, durch die ein Angreifer eine Authentifizierungsumgehung über einen alternativen Pfad oder Kanal erreichen kann. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.5 Publiziert: Referenz: NVD
  30. NVIDIA TensorRT: Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24227 Mittel

    NVIDIA TensorRT enthält eine Schwachstelle, bei der ein Nutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann laut Quelldaten zur Ausführung von Code führen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  31. FlashAttention: Symlink-Angriff in download_and_copy() (setup.py)

    CVE-2026-62239 Mittel

    FlashAttention bis einschliesslich Version 2.8.3.post1 enthält in der Funktion download_and_copy() in hopper/setup.py eine Symlink-Angriffsschwachstelle, die beim Entpacken von NVIDIA-Toolchain-Archiven ausgenutzt werden kann. CVSS-Basiswert: 6.6 (Mittel). Der Fehler wurde in Commit 0816ef1 behoben. Empfohlene Massnahme: auf die korrigierte Fassung (Fix in Commit 0816ef1) aktualisieren.

    CVSS: 6.6 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für NVIDIA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog