Výsledky hledání

výrobce: NVIDIA× v celém archivu zrušit filtry

15 karet z 15 položek CZ · EN/orig

1

Bezpečnostní varování pro produkty NVIDIA (AV26-900)

Kanadské kybernetické centrum informuje o zranitelnostech v produktu NVIDIA Triton Inference Server ve verzích 0.0 až 26.03 a 0.0 až 26.06. Centrum doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.

NVIDIA CA

tg: zranitelnost tp: AI

· Cyber Centre Kanada · NVIDIA security advisory (AV26-900)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Zranitelnosti v produktech NVIDIA

Italský CSIRT informuje o bezpečnostních aktualizacích NVIDIA, které řeší 28 zranitelností v produktech NemoClaw, OpenShell, Unified Fabric Manager Enterprise a DGX Spark. Z nich má 2 kritickou a 17 vysokou závažnost; jejich zneužití by mohlo umožnit spuštění kódu, zvýšení oprávnění, změnu dat, přístup k citlivým informacím nebo znehodnocení dostupnosti systémů.

NVIDIA IT

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti NVIDIA

Shrnutí generováno strojově za 0,0027 USD

4

Chyba v parsování ONNX souborů v NVIDIA TensorRT

Zdroj uvádí zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele, například navštívení škodlivé stránky nebo otevření škodlivého souboru. Zranitelnosti je přiřazena hodnota CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-24272 NVIDIA US

· Zero Day Initiative · ZDI-26-591: NVIDIA TensorRT ONNX File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0025 USD

Zranitelnost v NVIDIA TensorRT umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v NVIDIA TensorRT s chybným ověřováním indexu pole při parsování ONNX souborů. Útočník může ze vzdálené lokality spustit libovolný kód, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zranitelnosti je přiřazeno CVSS skóre 7,8 a CVE-2026-24238.

EPSS 0.00 CVSS 7.8 CVE-2026-24238 NVIDIA US

· Zero Day Initiative · ZDI-26-592: NVIDIA TensorRT ONNX File Parsing Improper Validation of Array Index Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0027 USD

NVIDIA TensorRT: zranitelnost vykonání kódu v parseru ONNX

Podle iniciativy ZDI existuje zranitelnost v NVIDIA TensorRT umožňující vzdálenému útočníkovi spustit libovolný kód. Zneužití vyžaduje interakci uživatele — musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zranitelnost je identifikována jako CVE-2026-24268 s hodnocením CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-24268 NVIDIA US

· Zero Day Initiative · ZDI-26-593: NVIDIA TensorRT ONNX File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0026 USD

Zranitelnost vzdáleného spuštění kódu v NVIDIA Megatron Bridge

Zdroj uvádí, že v NVIDIA Megatron Bridge existuje zranitelnost v kódu load_model_config umožňující vzdálené spuštění libovolného kódu. Podle zdroje je nutná interakce uživatele — ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. Zdroj přiřazuje CVSS skóre 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-24251 NVIDIA US

· Zero Day Initiative · ZDI-26-594: NVIDIA Megatron Bridge load_model_config Code Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0026 USD

1

Bezpečnostní poradí NVIDIA (AV26-830)

Kanadské kybernetické centrum oznámilo, že NVIDIA je postižena zranitelnostmi v produktech Triton Inference Server (verze před 0.0-26.05), Cumulus Linux (více verzí) a NVOS (verze před 25.0.2.4438 a 25.0.2.6077). Centrum vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace, jakmile budou dostupné.

NVIDIA CA

· Cyber Centre Kanada · NVIDIA security advisory (AV26-830)

Shrnutí generováno strojově za 0,0028 USD

1

Zranitelnost v NVIDIA Transformers4Rec umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v NVIDIA Transformers4Rec umožňuje vzdáleným útočníkům spustit libovolný kód, pokud cíl navštíví škodlivou stránku nebo otevře škodlivý soubor. Zdroj jí přiřadil CVSS skóre 7,8 a označil ji identifikátorem CVE-2026-24232.

EPSS 0.00 CVSS 7.8 CVE-2026-24232 NVIDIA US

· Zero Day Initiative · ZDI-26-564: NVIDIA Transformers4Rec load_model_trainer_states_from_checkpoint Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD

3

NVIDIA NeMo Framework – zranitelnost při deserializaci dat

Zdroj uvádí, že zranitelnost v NVIDIA NeMo Framework umožňuje vzdáleným útočníkům spustit libovolný kód. Exploatace vyžaduje interakci uživatele (návštěva škodlivé stránky nebo otevření souboru) a ZDI jí přiřadil CVSS skóre 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-24228 NVIDIA US

· Zero Day Initiative · ZDI-26-410: NVIDIA NeMo Framework Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

NVIDIA NVTabular – zranitelnost při deserializaci souborů pickle

Zdroj uvádí zranitelnost v NVIDIA NVTabular, která umožňuje vzdáleným útočníkům provést libovolný kód. Exploitace vyžaduje interakci uživatele, který musí navštívit škodlivou stránku či otevřít škodlivý soubor. Zdroj přiřadil skóre CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-24237 NVIDIA US

· Zero Day Initiative · ZDI-26-411: NVIDIA NVTabular Pickle File Parsing Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Chyba v NVIDIA NeMo Framework umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v NVIDIA NeMo Framework, kterou mohou zneužít vzdálení útočníci ke spuštění libovolného kódu, pokud uživatel navštíví škodlivou webovou stránku nebo otevře škodlivý soubor. Zdroj přiřadil zranitelnosti hodnotu CVSS 7,8 a přiřadil jí identifikátor CVE-2026-24157.

EPSS 0.01 CVSS 7.8 CVE-2026-24157 NVIDIA US

· Zero Day Initiative · ZDI-26-429: NVIDIA NeMo Framework Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD

1

Pwn2Own Berlin 2026 – výsledky prvního dne

Na prvním dni soutěže Pwn2Own Berlin 2026 se 22 týmů pokusily exploitovat zranitelnosti v AI databázích, coding agentech, lokálních inferencích a produktech NVIDIA. Zdroj hlásí, že byly odměněny 24 unikátní zero-day exploity v celkové hodnotě 523 000 dolarů; tým DEVCORE vede v žebříčku Master of Pwn.

Microsoft OpenAI NVIDIA Oracle US

· ZDI Blog · Pwn2Own Berlin 2026 - Day One Results

Shrnutí generováno strojově za 0,0040 USD

1

Zabezpečení autonomních AI agentů pomocí TrendAI a NVIDIA OpenShell

Materiál představuje způsoby, jak nástroje TrendAI a NVIDIA OpenShell pomáhají zabezpečit autonomní agenty umělé inteligence. Podle textu tyto technologie umožňují budovat důvěryhodné podnikové systémy AI díky lepší viditelnosti a kontrole.

Trend Micro NVIDIA JP

tg: návod tg: propagace tp: AI

· Trend Micro · Securing Autonomous AI Agents with TrendAI & NVIDIA OpenShell

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD