fuente: https://cybersecuritynews.com/nvidia-fixes-linux-component-flaws/
NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los atacantes acceder a información confidencial del sistema, ejecutar código, modificar datos o interrumpir los entornos afectados.
La actualización, publicada en el boletín de seguridad de Infrastructure Controller de NVIDIA de septiembre de 2026, afecta a las versiones 0 a 1.9. NVIDIA recomienda que las organizaciones clonen o actualicen el software a la versión 2.0 o posterior para solucionar todos los problemas reportados.
Entre las vulnerabilidades corregidas se encuentra la CVE-2026-65127, una vulnerabilidad de gravedad media causada por información de depuración no eliminada. Esta vulnerabilidad tiene una puntuación CVSS de 4.1 y se identifica como CWE-1258.
Un atacante con acceso local, altos privilegios y condiciones favorables podría potencialmente recuperar información confidencial del sistema expuesta a través de artefactos de depuración.
Una nueva variante del ataque Spectre v2, denominada Branch Target Reuse (BTR), puede recuperar hashes de contraseñas de root de ordenadores Intel con Linux en...
Leer artículo →Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas...
Leer artículo →La plataforma de intercambio de criptomonedas Bitget reveló hoy que los atacantes que robaron 387,5 millones de dólares la semana pasada lograron infiltrarse en...
Leer artículo →