Безопасность · 26 сентября 2026 г.
Также опубликовано на हिन्दी
В «NVIDIA Infrastructure Controller» обнаружено несколько уязвимостей
В «NVIDIA Infrastructure Controller» (NICo), предназначенном для автоматизации управления жизненным циклом bare metal окружений, выявлено несколько уязвимостей, в том числе одна, классифицированная как «критическая».
Компания опубликовала информационное сообщение о безопасности 22 сентября 2026 года, в котором раскрыты 14 уязвимостей на основе CVE. Уязвимости затрагивают версии от «0» до «1.9» для Linux.
Одной из наиболее серьезных уязвимостей является «CVE-2026-65113», в которой жестко закодированы учетные данные. Эта уязвимость получила базовый балл «9.8» по системе оценки уязвимостей «CVSSv3.1», что соответствует наивысшему уровню важности «критическая».
Кроме того, были обнаружены уязвимости, связанные с SQL-инъекциями, а также проблемы с отсутствием аутентификации в важных функциях и недостатками в процессе аутентификации. Также были выявлены пять уязвимостей, классифицированных как «высокие», которые затрагивают уязвимости команд ОС и проверки сертификатов. В общей сложности также были обнаружены восемь уязвимостей средней степени угрозы.
Компания призывает пользователей обновить свои системы до версии «2.0», в которой были устранены указанные уязвимости. В этом обновлении были исправлены следующие уязвимости: «CVE-2026-65113» (критическая), «CVE-2026-65114» (высокая), «CVE-2026-65118» (высокая), «CVE-2026-65121» (высокая), «CVE-2026-65128» (высокая), «CVE-2026-65130» (высокая), а также несколько уязвимостей средней степени угрозы.