Segurança · 26 de setembro de 2026
NVIDIA Infrastructure Controller apresenta múltiplas vulnerabilidades, incluindo falhas críticas
A NVIDIA identificou diversas vulnerabilidades de segurança no NVIDIA Infrastructure Controller, ferramenta utilizada para a automação do gerenciamento de ciclo de vida em ambientes de metal puro.
Em um aviso de segurança publicado em 22 de setembro de 2026, a empresa revelou 14 vulnerabilidades baseadas no sistema CVE. As falhas afetam as versões do software para Linux, desde a versão 0 até a versão 1.9.
A vulnerabilidade CVE-2026-65113, que envolve credenciais codificadas rigidamente, recebeu a classificação de severidade mais alta, sendo rotulada como crítica. Esta falha específica possui uma pontuação base de 9,8 de acordo com o Sistema de Pontuação de Vulnerabilidade Comum versão 3.1.
Outras falhas significativas foram detalhadas, incluindo a CVE-2026-65128, relacionada a injeção de SQL, a CVE-2026-65114, que apresenta ausência de autenticação em funções importantes, e a CVE-2026-65121, que trata de deficiências no processamento de autenticação.
O relatório também aponta cinco vulnerabilidades classificadas como altas, que abrangem problemas como injeção de comandos de sistema operacional e falhas na verificação de certificados. Além disso, foram identificadas oito vulnerabilidades classificadas como médias.
A NVIDIA corrigiu todas essas vulnerabilidades na versão 2.0 do software. A empresa recomenda que os usuários atualizem para esta versão ou versões posteriores para eliminar os riscos de segurança.