Seguridad · 26 de septiembre de 2026
Se descubren múltiples vulnerabilidades en NVIDIA Infrastructure Controller
Se han revelado múltiples vulnerabilidades en el sistema de gestión de ciclo de vida de entornos bare-metal, NVIDIA Infrastructure Controller (NICo). Entre estas vulnerabilidades se incluye una calificada como "crítica".
La empresa publicó un aviso de seguridad el 22 de septiembre de 2026, donde se detallan 14 vulnerabilidades basadas en CVE. Las versiones afectadas son desde la "0" hasta la "1.9" en Linux.
Una de las vulnerabilidades más destacadas es la identificada como "CVE-2026-65113", que presenta credenciales de autenticación codificadas. Esta vulnerabilidad tiene un puntaje base de "9.8" en el sistema de puntuación de vulnerabilidades comunes (CVSSv3.1), siendo clasificada como "crítica".
Además, se han identificado vulnerabilidades como la inyección SQL "CVE-2026-65128", la falta de autenticación en funciones importantes "CVE-2026-65114" y fallos en el proceso de autenticación "CVE-2026-65121". También se han abordado cinco vulnerabilidades calificadas como "altas", que incluyen inyecciones de comandos del sistema operativo y problemas en la verificación de certificados. Además, se han revelado ocho vulnerabilidades clasificadas como "medias".
La empresa ha instado a los usuarios a actualizar a la versión "2.0" para mitigar estas vulnerabilidades. Las vulnerabilidades corregidas en esta actualización incluyen, entre otras, "CVE-2026-65113" (crítica), "CVE-2026-65114" (alta), y "CVE-2026-65128" (alta).