Ad

CVE-2026-65105

HIGH CVSS 3.1: 8,1 EPSS 0.30%
Обновлено 26 августа 2026
Nvidia
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Nvidia
Публичный эксплойт Нет

NVIDIA NemoClaw для Linux содержит уязвимость в настройке сервера вывода, из-за которой удаленный злоумышленник может получить доступ к сервису вывода без аутентификации. Успешная эксплуатация этой уязвимости может привести к раскрытию информации и отказу в обслуживании.

Показать оригинальное описание (EN)

NVIDIA NemoClaw for Linux contains a vulnerability in its inference server setup, where a remote attacker may access the inference service without authentication. A successful exploit of this vulnerability may lead to information disclosure and denial of service.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1