Risolte vulnerabilità in prodotti NVIDIA
What it means
NVIDIA ha rilasciato aggiornamenti di sicurezza che risolvono 28 vulnerabilità, tra cui 2 critiche e 17 alte, in prodotti come NemoClaw, OpenShell, Unified Fabric Manager Enterprise e DGX Spark. Le vulnerabilità potrebbero permettere l'esecuzione di codice arbitrario, elevazione dei privilegi e accesso a dati sensibili. Le versioni vulnerabili sono specificate nel testo. I patch sono disponibili e vanno applicati urgentemente.
Why it matters
Per le PMI italiane, la compromissione di sistemi NVIDIA potrebbe portare a interruzioni operative, accesso non autorizzato a dati sensibili e danni economici. L'aggiornamento è fondamentale per ridurre il rischio di attacchi mirati a infrastrutture critiche.
Recommended actions
- Applicare immediatamente gli aggiornamenti di sicurezza forniti da NVIDIA
- Verificare le versioni correnti di NemoClaw, OpenShell, UFM e DGX Spark
- Disabilitare porte non necessarie e limitare l'accesso a sistemi NVIDIA
- Implementare controlli di accesso basati su ruolo (RBAC) per i sistemi NVIDIA
- Monitorare i log di accesso e di esecuzione per eventuali comportamenti anomali
- Eseguire backup regolari e verificare la loro integrità
Sistemi e prodotti interessati
- NemoClaw per Linux < 0.0.25
- OpenShell < v0.0.34
- Unified Fabric Manager Enterprise GA < v6.24.1-5
- Unified Fabric Manager Enterprise LTS 2025 < v6.24.1-5
- Unified Fabric Manager Enterprise LTS 2024 < v6.23.20-3
- Unified Fabric Manager Enterprise LTS 2023 < v6.19.15
- Unified Fabric Manager Enterprise LTS 2023 < v6.15.17
- DGX Spark < v6.15.17
- firmware UEFI < v1.110.13
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai sistemi NVIDIA
- Monitoraggio di errori di autenticazione nei log di UFM e DGX Spark
- Analisi di comandi di esecuzione non autorizzati in contesti privilegiati
- Controllo di log di accesso a dati sensibili
- Verifica di modifiche non autorizzate ai file di configurazione
- Analisi di eventi di accesso a porte non standard
Estratto della fonte usato dal modello
Risolte vulnerabilità in prodotti NVIDIA Aggiornamenti di sicurezza NVIDIA risolvono 28 vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta", che interessano i prodotti NemoClaw, OpenShell, Unified Fabric Manager (UFM) Enterprise e DGX Spark. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, elevare i propri privilegi, alterare i dati, accedere a informazioni sensibili e compromettere la disponibilità dei sistemi interessati. Prodotti e/o versioni affette NemoClaw per Linux, versioni precedenti alla 0.0.25 OpenShell, tutte le piattaforme, versioni precedenti alla v0.0.34 Unified Fabric Manager Enterprise GA, versioni precedenti alla 6.24.1-5 Unified Fabric Manager Enterprise LTS 2025, versioni precedenti alla 6.23.20-3 Unified Fabric Manager Enterprise LTS 2024, versioni precedenti alla 6.19.15 Unified Fabric Manager Enterprise LTS 2023, versioni precedenti alla 6.15.17 DGX Spark, firmware UEFI, versioni precedenti alla 1.110.13 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e "alta": CVE-2026-65105 : apre una nuova finestra CVE-2026-65099 : apre una nuova finestra CVE-2026-65098 : apre una nuova finestra CVE-2026-65097 : apre una nuova finestra CVE-2026-65096 : apre una
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione dei dati sensibili
- Riduzione del rischio di interruzioni operative
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
Aggiornamenti di sicurezza NVIDIA risolvono 28 vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta", che interessano i prodotti NemoClaw, OpenShell, Unified Fabric Manager (UFM) Enterprise e DGX Spark. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice arbitrario, elevare i propri privilegi, alterare i dati, accedere a informazioni sensibili e compromettere la disponibilità dei sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 26/08/2026 10:28
- MITRE ATT&CK
- T1059.001, T1059.003, T1059.004
- Classification
- Critical
- Stated country
- IT