सुरक्षा · 26 सितम्बर 2026
NVIDIA इन्फ्रास्ट्रक्चर कंट्रोलर में कई सुरक्षा कमजोरियाँ
NVIDIA इन्फ्रास्ट्रक्चर कंट्रोलर (NICo) में कई सुरक्षा कमजोरियाँ उजागर हुई हैं, जिनमें एक को 'क्रिटिकल' के रूप में वर्गीकृत किया गया है। यह जानकारी 2026 के सितंबर 22 को प्रकाशित सुरक्षा सलाह में दी गई।
इस सलाह के अनुसार, कुल 14 कमजोरियों का खुलासा किया गया है, जो CVE प्रणाली पर आधारित हैं। ये कमजोरियाँ Linux संस्करण '0' से लेकर '1.9' तक प्रभावित करती हैं।
विशेष रूप से, एक ऐसी कमजोरी 'CVE-2026-65113' है, जिसमें प्रमाणन जानकारी हार्डकोडेड है। इस कमजोरी को सामान्य कमजोरी मूल्यांकन प्रणाली (CVSSv3.1) में '9.8' का बेस स्कोर दिया गया है, जो इसे चार स्तरों में से सबसे उच्च 'क्रिटिकल' स्तर पर रखता है।
अन्य कमजोरियों में SQL इंजेक्शन की कमजोरी 'CVE-2026-65128' और महत्वपूर्ण कार्यों में प्रमाणन की अनुपस्थिति 'CVE-2026-65114' शामिल हैं। इसके अलावा, प्रमाणन प्रक्रिया में त्रुटियाँ 'CVE-2026-65121' के तहत दर्ज की गई हैं।
इसमें OS कमांड इंजेक्शन और प्रमाणपत्र सत्यापन की त्रुटियों जैसी 'उच्च' श्रेणी की पांच अन्य कमजोरियों का भी उल्लेख किया गया है। साथ ही, 'मध्यम' श्रेणी की 8 अन्य कमजोरियाँ भी सामने आई हैं।
NVIDIA ने इन कमजोरियों को 'संस्करण 2.0' में समाप्त कर दिया है और उपयोगकर्ताओं को इस नए संस्करण में अपडेट करने के लिए प्रेरित किया है।