Navegación

NVIDIA corrige fallos en componentes de Linux que podrían exponer información confidencial del sistema.

fuente: https://cybersecuritynews.com/nvidia-fixes-linux-component-flaws/

NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los atacantes acceder a información confidencial del sistema, ejecutar código, modificar datos o interrumpir los entornos afectados.

La actualización, publicada en el boletín de seguridad de Infrastructure Controller de NVIDIA de septiembre de 2026, afecta a las versiones 0 a 1.9. NVIDIA recomienda que las organizaciones clonen o actualicen el software a la versión 2.0 o posterior para solucionar todos los problemas reportados.

Entre las vulnerabilidades corregidas se encuentra la CVE-2026-65127, una vulnerabilidad de gravedad media causada por información de depuración no eliminada. Esta vulnerabilidad tiene una puntuación CVSS de 4.1 y se identifica como CWE-1258.

Un atacante con acceso local, altos privilegios y condiciones favorables podría potencialmente recuperar información confidencial del sistema expuesta a través de artefactos de depuración.

Últimas noticias

17 DE SEPTIEMBRE, 2026

Presuntos hackers venden una vulnerabilidad de tipo «1-day» de Fortinet FortiGate en foros clandestinos.

Un actor de amenazas está ofreciendo presuntamente un exploit privado de ejecución remota de código para dispositivos Fortinet FortiGate SSL VPN, afirmando que...

Leer artículo →
17 DE SEPTIEMBRE, 2026

La actualización KB5124008 de Windows 11 rompe la relación de confianza del dominio para algunos usuarios.

Microsoft está investigando informes que indican que la actualización de seguridad KB5124008 de Windows 11 está afectando a las relaciones de confianza de domin...

Leer artículo →
17 DE SEPTIEMBRE, 2026

CISA advierte sobre una vulnerabilidad crítica en ScreenConnect que está siendo explotada activamente en ataques.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada...

Leer artículo →