NVIDIA security advisory (AV26-957)
What it means
NVIDIA ha rilasciato un advisory (AV26-957) che segnala vulnerabilità nei prodotti Infrastructure Controller (versioni 0-1.9) e NeMo Speech (versioni 0.0-2.9). Il Canadian Centre for Cyber Security ha messo in guardia sugli sviluppi e suggerisce di applicare gli aggiornamenti quando disponibili. Non è stato confermato un sfruttamento attivo in rete.
Why it matters
Le PMI italiane che utilizzano i prodotti NVIDIA menzionati potrebbero essere esposte a rischi di sicurezza non rilevati, con possibili impatti sulle operazioni e sulla protezione dei dati sensibili. L'assenza di patch immediata potrebbe lasciare aperture per attacchi futuri.
Recommended actions
- Applicare immediatamente le patch disponibili per i prodotti NVIDIA Infrastructure Controller e NeMo Speech
- Verificare le versioni correnti dei sistemi e controllare la disponibilità di aggiornamenti
- Ridurre l'esposizione di tali sistemi a Internet o limitare l'accesso a utenti esterni
- Implementare controlli di accesso basati su MFA per i sistemi critici
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della protezione dei sistemi critici
- Minimizzazione del rischio di accessi non autorizzati
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Serial number: AV26-957 Date: September 23, 2026 As of September 22, 2026, NVIDIA is affected by vulnerabilities in the following products: Infrastructure Controller Versions 0 to 1.9 NeMo Speech Versions 0.0 to 2.9 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. Security Bulletin: NVIDIA Infrastructure Controller - September 2026 Security Bulletin: NVIDIA NeMo Speech - September 2026 NVIDIA Product Security
- Source
- Canadian Centre for Cyber Security (Canada)
- Publishing entity
- Canadian Centre for Cyber Security
- Entity type
- National CSIRT
- Area
- North America · CA
- Original language
- en · translation in preparation
- Publication
- 23/09/2026 20:07
- Stated country
- CA