安全 · 2026年9月27日
也发布于 हिन्दी, Русский, Español, Português (Brasil), 한국어
NVIDIA基础设施控制器出现多项脆弱性,包含“关键”级别
在2026年9月22日,NVIDIA发布了安全咨询,指出其基础设施控制器(NICO)中存在多项脆弱性,包括被评为“关键(Critical)”的漏洞。根据CVE标准,共有14项脆弱性被公开,影响版本为Linux版的0至1.9。
其中,硬编码认证信息的“CVE-2026-65113”被评定为“9.8”的CVSSv3.1基础分数,属于最高级别的“关键(Critical)”。此外,还包括SQL注入漏洞“CVE-2026-65128”、缺乏认证的“CVE-2026-65114”以及认证处理不当的“CVE-2026-65121”。
此次安全更新还修复了五项被评为“高(High)”的漏洞,包括OS命令注入和证书验证问题,以及八项“中(Medium)”级别的脆弱性。NVIDIA呼吁用户尽快更新至“同2.0”版本,以消除这些安全隐患。