Navegación

NVIDIA corrige fallos en componentes de Linux que podrían exponer información confidencial del sistema.

fuente: https://cybersecuritynews.com/nvidia-fixes-linux-component-flaws/

NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los atacantes acceder a información confidencial del sistema, ejecutar código, modificar datos o interrumpir los entornos afectados.

La actualización, publicada en el boletín de seguridad de Infrastructure Controller de NVIDIA de septiembre de 2026, afecta a las versiones 0 a 1.9. NVIDIA recomienda que las organizaciones clonen o actualicen el software a la versión 2.0 o posterior para solucionar todos los problemas reportados.

Entre las vulnerabilidades corregidas se encuentra la CVE-2026-65127, una vulnerabilidad de gravedad media causada por información de depuración no eliminada. Esta vulnerabilidad tiene una puntuación CVSS de 4.1 y se identifica como CWE-1258.

Un atacante con acceso local, altos privilegios y condiciones favorables podría potencialmente recuperar información confidencial del sistema expuesta a través de artefactos de depuración.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Microsoft retirará las aplicaciones complementarias de Microsoft 365 en diciembre.

Microsoft anunció el 16 de diciembre que retirará las aplicaciones complementarias de Calendario, Contactos y Archivos de Microsoft 365 e instó a los administra...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Gobiernos se ven afectados por ataques de explotación de WordPress mediante Kapibala

Resumen ejecutivo Un atacante no identificado vulneró la seguridad de una agencia gubernamental occidental y robó más de 18.000 registros confidenciales. Esta o...

Leer artículo →
22 DE SEPTIEMBRE, 2026

cups2root: Un exploit de prueba de concepto público eleva lpadmin a root en CUPS

Un investigador publicó cups2root, una prueba de concepto funcional que eleva los privilegios de un usuario local lpadmin a root en CUPS. El exploit aprovecha v...

Leer artículo →