מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-NVIDIA TensorRT מאפשרת הרצת קוד מרחוק

חברת NVIDIA פרסמה עדכון אבטחה בעקבות חשיפת פגיעות מסוג חריגת זיכרון (Heap-based Buffer Overflow) ברכיב ניתוח קבצי ONNX בתוכנת TensorRT. הפגיעות, אשר קיבלה את המזהה CVE-2026-24268 וציון CVSS של 7.8, מאפשרת לתוקף מרוחק להריץ קוד שרירותי על המערכת המושפעת. לשם ניצול הפגיעות נדרשת אינטראקציה מצד המשתמש, הכוללת פתיחה של קובץ זדוני או ביקור באתר אינטרנט זדוני. מומלץ למשתמשי התוכנה לוודא שהם מריצים את הגרסה המעודכנת ביותר כדי להתגונן מפני סיכוני אבטחה פוטנציאליים העלולים לנבוע מניצול פגיעות זו בסביבת העבודה שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות