NVIDIA Seite 5
Schwachstellen-Reports
231 ReportsZeige 201 bis 231 von 231
-
NVIDIA DGX BMC: Session-Token-Leck im Host-KVM-Daemon
CVE-2023-25529 HochDie Baseboard Management Controller (BMC) von NVIDIA DGX H100 und DGX A100 enthalten eine Schwachstelle im Host-KVM-Daemon: Ein nicht authentifizierter Angreifer kann durch Beobachtung von Timing-Unterschieden in den Server-Antworten das Session-Token eines anderen Nutzers erlangen. Eine erfolgreiche Ausnutzung kann zu Informationsabfluss, Rechteausweitung und Datenmanipulation führen. Laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netz bei hoher Angriffskomplexität. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
NVIDIA DGX H100 BMC: Speicherkorruption im Host-KVM-Daemon
CVE-2023-25527 HochDer Baseboard Management Controller (BMC) von NVIDIA DGX H100 enthält im Host-KVM-Daemon eine Schwachstelle, die es einem authentifizierten lokalen Angreifer erlaubt, eine Korruption des Kernel-Speichers herbeizuführen. Eine erfolgreiche Ausnutzung kann zu beliebiger Codeausführung im Kernel-Kontext, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA DGX H100 BMC: Unzureichender Schutz von IPMI-Zugangsdaten
CVE-2023-25531 HochDer BMC der NVIDIA DGX H100 weist in der IPMI-Implementierung eine Schwachstelle auf, durch die Zugangsdaten unzureichend geschützt werden. Ein erfolgreicher Angriff kann laut Quelle zu Codeausführung, Denial of Service, Offenlegung von Informationen und Rechteausweitung führen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
NVIDIA Cumulus Linux: Fehlerhaftes Forwarding von VxLAN-gekapselten IPv6-Paketen
CVE-2023-25525 HochNVIDIA Cumulus Linux enthält eine Schwachstelle im Forwarding, bei der ein VxLAN-gekapseltes IPv6-Paket, das auf einem SVI-Interface mit DMAC/DIPv6 gleich der Link-Local-Adresse dieses SVI-Interfaces empfangen wird, fälschlicherweise weitergeleitet werden kann. Eine erfolgreiche Ausnutzung kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
NVIDIA DGX H100 BMC: Unzureichende Eingabevalidierung in IPMI
CVE-2023-31008 HochDer Baseboard Management Controller (BMC) des NVIDIA DGX H100 verarbeitet IPMI-Eingaben unzureichend validiert. Ein erfolgreicher Angriff kann laut Quelle zu Codeausführung, Denial of Service, Rechteausweitung und Offenlegung von Informationen führen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
NVIDIA ConnectX Host Firmware (BlueField DPU): Rechteausweitung durch fehlerhafte Nutzerverwaltung
CVE-2023-25519 HochDie NVIDIA ConnectX Host Firmware für die BlueField Data Processing Unit enthält eine Schwachstelle, bei der ein eingeschränkter Host einen fehlerhaften Nutzerverwaltungsfehler auslösen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zu einer Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dnsmasq – Sicherheitslücke (CVE-2017-14491)
CVE-2017-14491 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.
EPSS: 84.92% Referenz: Synology -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
BlueBorne-Sicherheitslücke (CVE-2017-1000251) in Synology-Produkten
CVE-2017-1000251 MittelSynology informiert im Advisory Synology-SA-17:52 über die BlueBorne-Sicherheitslücke (CVE-2017-1000251), von der auch Produkte weiterer Hersteller betroffen sind. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %.
EPSS: 16.18% Referenz: Synology -
NVIDIA Triton Inference Server: Use-after-free führt zu Denial of Service
CVE-2026-24266 MittelDer NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, über die ein Angreifer ein Use-after-free-Problem auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 5.9 EPSS: 0.72% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Path Traversal mit Denial-of-Service-Folge
CVE-2026-24208 MittelDer NVIDIA Triton Inference Server enthält eine Schwachstelle, über die ein Angreifer eine Path-Traversal-Situation herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 5.3 EPSS: 0.65% Publiziert: Referenz: NVD -
NVIDIA TRT-LLM – Null-Pointer-Dereferenzierung durch ungeprüften Rückgabewert
CVE-2026-24160 MittelNVIDIA TRT-LLM enthält plattformübergreifend eine Schwachstelle, bei der ein Angreifer über einen ungeprüften Rückgabewert eine Null-Pointer-Dereferenzierung auslösen kann. Eine erfolgreiche Ausnutzung kann die Verfügbarkeit beeinträchtigen (Denial of Service). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 5.5 EPSS: 0.47% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Ressourcenerschöpfung im DALI-Backend
CVE-2026-24215 MittelNVIDIA Triton Inference Server enthält im DALI-Backend eine Schwachstelle, über die ein Angreifer einen unkontrollierten Ressourcenverbrauch auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 5.7 EPSS: 0.41% Publiziert: Referenz: NVD -
NVIDIA TRT-LLM – Deserialisierungs-Schwachstelle
CVE-2026-24142 MittelNVIDIA TRT-LLM enthält plattformübergreifend eine Deserialisierungs-Schwachstelle mit einem unsicheren serialisierten Handle. Eine erfolgreiche Ausnutzung kann zu Codeausführung, Datenmanipulation und weiteren Auswirkungen führen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.3 EPSS: 0.38% Publiziert: Referenz: NVD -
NVIDIA Dynamo (Linux): Schwachstelle in Beispielen und Rezepten kann Systemausfall verursachen
CVE-2026-47619 MittelDie Beispiele und Rezepte von NVIDIA Dynamo für Linux enthalten eine Schwachstelle, durch die ein Angreifer einen Systemausfall verursachen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zu Codeausführung und Datenmanipulation führen. CVSS-Basiswert: 6.6 (Mittel). Die Zuordnung weist zusätzlich Caddy als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 6.6 EPSS: 0.36% Publiziert: Referenz: NVD -
NVIDIA Dynamo (Linux): Offenlegung sensibler Informationen in Fehlermeldungen
CVE-2026-47622 MittelNVIDIA Dynamo für Linux enthält eine Schwachstelle, durch die ein Angreifer die Erzeugung von Fehlermeldungen mit sensiblen Informationen verursachen kann. Eine erfolgreiche Ausnutzung kann laut Quelle zu einer Offenlegung von Informationen führen. CVSS-Basiswert: 5.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 5.3 EPSS: 0.24% Publiziert: Referenz: NVD -
NVIDIA Dynamo: Race Condition bei der Initialisierung des LoRA-Manager-Singletons
CVE-2026-47620 MittelIn NVIDIA Dynamo für Linux kann ein Angreifer laut Quellbeschreibung eine Race Condition bei der Initialisierung des LoRA-Manager-Singletons auslösen. Eine erfolgreiche Ausnutzung könnte laut Quellbeschreibung zu weiteren Auswirkungen führen; die Quellbeschreibung bricht an dieser Stelle ab, Details dazu liegen nicht vor. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD -
NVIDIA Dynamo: Race Condition bei der Initialisierung des LoRA-Manager-Singletons
CVE-2026-47621 MittelNVIDIA Dynamo für Linux enthält eine Schwachstelle, bei der ein Angreifer eine Race Condition bei der Initialisierung des LoRA-Manager-Singletons auslösen kann. Die genauen Auswirkungen einer erfolgreichen Ausnutzung sind in den Quelldaten nicht vollständig ausgeführt. CVSS-Basiswert: 6.5 (Mittel). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server (Linux): Pfadmanipulation über den Modellnamen
CVE-2026-47487 MittelDer NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, durch die ein Nutzer über einen präparierten Pfad im Modellnamen-Parameter Dateien ausserhalb des Modell-Repositorys lesen, schreiben oder verändern kann. CVSS-Basiswert: 4.4 (Mittel). Die Zuordnung weist zusätzlich Sonatype Nexus als betroffenes Produkt aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 4.4 EPSS: 0.16% Publiziert: Referenz: NVD -
NVIDIA Jetson Linux nvluks Information Disclosure
CVE-2026-24153 MittelIn NVIDIA Jetson Linux ist im initrd die vertrauenswürdige Anwendung nvluks nicht deaktiviert. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Offenlegung von Informationen führen. CVSS-Basiswert: 5.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.2 EPSS: 0.12% Publiziert: Referenz: NVD -
NVIDIA Transformers4Rec: Unsichere Deserialisierung
CVE-2026-24232 MittelNVIDIA Transformers4Rec enthält eine Schwachstelle, bei der ein Angreifer eine unsichere Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Ein erfolgreicher Angriff kann laut Quelle zu Codeausführung und zur Kompromittierung von Daten führen. CVSS-Basiswert: 4.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 4.3 Publiziert: Referenz: NVD -
NVIDIA TensorRT-LLM: Server-Side Request Forgery im Multimodal-Medienabruf
CVE-2026-24234 MittelIn den Funktionen zum Abrufen multimodaler Medien von NVIDIA TensorRT-LLM für Linux besteht eine Schwachstelle, über die ein netzwerkzugänglicher Angreifer eine Server-Side-Request-Forgery auslösen kann. CVSS-Basiswert: 6.8 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 6.8 Publiziert: Referenz: NVD -
Unsichere Deserialisierung im NVIDIA TensorRT-LLM Visual-Gen-Server
CVE-2026-24220 MittelNVIDIA TensorRT-LLM enthält auf allen Plattformen eine Schwachstelle im Visual-Gen-Server. Ein Angreifer kann durch unautorisierte zeroMQ- Deserialisierung eine unsichere Deserialisierung auslösen. CVSS-Basiswert: 6.4 (Mittel).
CVSS: 6.4 Publiziert: Referenz: NVD -
NVIDIA TensorRT-LLM für Linux: Unzureichende Kontrolle der Codegenerierung
CVE-2026-24226 MittelNVIDIA TensorRT-LLM für Linux enthält eine Schwachstelle durch unzureichende Kontrolle der Codegenerierung. Eine erfolgreiche Ausnutzung kann laut Hersteller zu Codeausführung und Datenkompromittierung führen. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 Publiziert: Referenz: NVD -
NVIDIA TensorRT-LLM für Linux: Fehlende Authentifizierung bei kritischer Funktion
CVE-2026-24259 MittelNVIDIA TensorRT-LLM für Linux enthält eine Schwachstelle durch fehlende Authentifizierung bei einer kritischen Funktion. Eine erfolgreiche Ausnutzung kann laut Hersteller zu Codeausführung führen. CVSS-Basiswert: 6.4 (Mittel).
CVSS: 6.4 Publiziert: Referenz: NVD -
Unbegrenzte GPU-Ressourcenzuteilung in der NVIDIA TensorRT-LLM Inference-API
CVE-2026-24271 MittelNVIDIA TensorRT-LLM enthält in der OpenAI-kompatiblen Inference-API eine Schwachstelle. Ein Angreifer kann dadurch eine Zuteilung von GPU-Ressourcen ohne Limits oder Drosselung erzwingen. CVSS-Basiswert: 6.2 (Mittel).
CVSS: 6.2 Publiziert: Referenz: NVD -
NVIDIA TensorRT-LLM: Unzureichende Eingabevalidierung im gRPC-Chat-API-Endpunkt
CVE-2026-47470 MittelNVIDIA TensorRT-LLM enthält für alle Plattformen eine Schwachstelle im gRPC-Server-Chat-API-Endpunkt, die auf unzureichender Eingabevalidierung (CWE-20) beruht und lokal ausgenutzt werden kann. Ein erfolgreicher Angriff kann laut Quelle die Verfügbarkeit der Anwendung beeinträchtigen. CVSS-Basiswert: 6.2 (Mittel).
CVSS: 6.2 Publiziert: Referenz: NVD -
NVIDIA TensorRT-LLM: Reachable Assertion im Sampler-Thread der OpenAI-kompatiblen API
CVE-2026-47475 MittelNVIDIA TensorRT-LLM enthält in der OpenAI-kompatiblen Inference-API eine Schwachstelle, durch die ein Angreifer im Sampler-Thread eine erreichbare Assertion (Reachable Assertion) auslösen kann. CVSS-Basiswert: 6.2 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.2 Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Authentifizierungsumgehung über alternativen Pfad
CVE-2026-47481 MittelNVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, durch die ein Angreifer eine Authentifizierungsumgehung über einen alternativen Pfad oder Kanal erreichen kann. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.5 Publiziert: Referenz: NVD -
NVIDIA TensorRT: Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24227 MittelNVIDIA TensorRT enthält eine Schwachstelle, bei der ein Nutzer eine Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann laut Quelldaten zur Ausführung von Code führen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
FlashAttention: Symlink-Angriff in download_and_copy() (setup.py)
CVE-2026-62239 MittelFlashAttention bis einschliesslich Version 2.8.3.post1 enthält in der Funktion download_and_copy() in hopper/setup.py eine Symlink-Angriffsschwachstelle, die beim Entpacken von NVIDIA-Toolchain-Archiven ausgenutzt werden kann. CVSS-Basiswert: 6.6 (Mittel). Der Fehler wurde in Commit 0816ef1 behoben. Empfohlene Massnahme: auf die korrigierte Fassung (Fix in Commit 0816ef1) aktualisieren.
CVSS: 6.6 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für NVIDIA, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.