सुरक्षा · 26 सितम्बर 2026

NVIDIA इन्फ्रास्ट्रक्चर कंट्रोलर में कई सुरक्षा कमजोरियाँ

a close up of a red wall with a clock on it
Weichao Deng / Unsplash

NVIDIA इन्फ्रास्ट्रक्चर कंट्रोलर (NICo) में कई सुरक्षा कमजोरियाँ उजागर हुई हैं, जिनमें एक को 'क्रिटिकल' के रूप में वर्गीकृत किया गया है। यह जानकारी 2026 के सितंबर 22 को प्रकाशित सुरक्षा सलाह में दी गई।

इस सलाह के अनुसार, कुल 14 कमजोरियों का खुलासा किया गया है, जो CVE प्रणाली पर आधारित हैं। ये कमजोरियाँ Linux संस्करण '0' से लेकर '1.9' तक प्रभावित करती हैं।

विशेष रूप से, एक ऐसी कमजोरी 'CVE-2026-65113' है, जिसमें प्रमाणन जानकारी हार्डकोडेड है। इस कमजोरी को सामान्य कमजोरी मूल्यांकन प्रणाली (CVSSv3.1) में '9.8' का बेस स्कोर दिया गया है, जो इसे चार स्तरों में से सबसे उच्च 'क्रिटिकल' स्तर पर रखता है।

अन्य कमजोरियों में SQL इंजेक्शन की कमजोरी 'CVE-2026-65128' और महत्वपूर्ण कार्यों में प्रमाणन की अनुपस्थिति 'CVE-2026-65114' शामिल हैं। इसके अलावा, प्रमाणन प्रक्रिया में त्रुटियाँ 'CVE-2026-65121' के तहत दर्ज की गई हैं।

इसमें OS कमांड इंजेक्शन और प्रमाणपत्र सत्यापन की त्रुटियों जैसी 'उच्च' श्रेणी की पांच अन्य कमजोरियों का भी उल्लेख किया गया है। साथ ही, 'मध्यम' श्रेणी की 8 अन्य कमजोरियाँ भी सामने आई हैं।

NVIDIA ने इन कमजोरियों को 'संस्करण 2.0' में समाप्त कर दिया है और उपयोगकर्ताओं को इस नए संस्करण में अपडेट करने के लिए प्रेरित किया है।