fuente: https://cybersecuritynews.com/nvidia-fixes-linux-component-flaws/
NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los atacantes acceder a información confidencial del sistema, ejecutar código, modificar datos o interrumpir los entornos afectados.
La actualización, publicada en el boletín de seguridad de Infrastructure Controller de NVIDIA de septiembre de 2026, afecta a las versiones 0 a 1.9. NVIDIA recomienda que las organizaciones clonen o actualicen el software a la versión 2.0 o posterior para solucionar todos los problemas reportados.
Entre las vulnerabilidades corregidas se encuentra la CVE-2026-65127, una vulnerabilidad de gravedad media causada por información de depuración no eliminada. Esta vulnerabilidad tiene una puntuación CVSS de 4.1 y se identifica como CWE-1258.
Un atacante con acceso local, altos privilegios y condiciones favorables podría potencialmente recuperar información confidencial del sistema expuesta a través de artefactos de depuración.
La Apache Software Foundation abordó diecisiete vulnerabilidades distintas que afectan a la versión 3.0.0 de Apache Storm. Estas fallas permiten a usuarios aute...
Leer artículo →GitLab ha instado a sus usuarios a actualizar sus servidores inmediatamente para corregir dos vulnerabilidades críticas: una de salto de directorio (CVE-2026-85...
Leer artículo →Microsoft ha confirmado que sus actualizaciones de seguridad de Windows de septiembre de 2026 pueden desestabilizar los Servicios de Escritorio remoto (RDS), lo...
Leer artículo →