Navegación

NVIDIA corrige fallos en componentes de Linux que podrían exponer información confidencial del sistema.

fuente: https://cybersecuritynews.com/nvidia-fixes-linux-component-flaws/

NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los atacantes acceder a información confidencial del sistema, ejecutar código, modificar datos o interrumpir los entornos afectados.

La actualización, publicada en el boletín de seguridad de Infrastructure Controller de NVIDIA de septiembre de 2026, afecta a las versiones 0 a 1.9. NVIDIA recomienda que las organizaciones clonen o actualicen el software a la versión 2.0 o posterior para solucionar todos los problemas reportados.

Entre las vulnerabilidades corregidas se encuentra la CVE-2026-65127, una vulnerabilidad de gravedad media causada por información de depuración no eliminada. Esta vulnerabilidad tiene una puntuación CVSS de 4.1 y se identifica como CWE-1258.

Un atacante con acceso local, altos privilegios y condiciones favorables podría potencialmente recuperar información confidencial del sistema expuesta a través de artefactos de depuración.

Últimas noticias

08 DE AGOSTO, 2026

Atlassian Rovo puede ser engañado para enviar datos de Jira y Confluence a atacantes.

Instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que un usuario registrado ti...

Leer artículo →
08 DE AGOSTO, 2026

Encadenamiento de vulnerabilidades XSS2Shell en WordPress, inicio de sesión con autenticación previa, XSS a ejecución remota de código PHP.

Una cadena de vulnerabilidades críticas en el núcleo de WordPress, identificada como CVE-2026-64638 y conocida como XSS2Shell, convierte un único intento fallid...

Leer artículo →
08 DE AGOSTO, 2026

N-able emite el parche 2 de N-central a medida que los atacantes llegan a los sistemas administrados y persisten.

N-able ha publicado una nueva ronda de parches para N-central como parte de su investigación sobre la explotación continua de una vulnerabilidad de seguridad re...

Leer artículo →