Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Huawei Watch Ultimate 2: Ανακαλύψτε το Απόλυτο Ρολόι για Μοναδικές Περιπέτειες!

Huawei Watch Ultimate 2: Ανακαλύψτε το Απόλυτο Ρολόι για Μοναδικές Περιπέτειες!

17 Δεκεμβρίου 2025
Απίστευτο! Το Moto G Power (2026) με Dimensity 6300 είναι εδώ και κοστίζει μόνο 256€!

Απίστευτο! Το Moto G Power (2026) με Dimensity 6300 είναι εδώ και κοστίζει μόνο 256€!

17 Δεκεμβρίου 2025

Nova: Πανδαισία με όλη τη Stoiximan Super League και ΠΑΟΚ – Παναθηναϊκός, Τότεναμ – Λίβερπουλ, την «κούπα» του ιταλικού Super Cup, Κύπελλο Betsson, UEFA Conference League, στα κανάλια Novasports και Cosmote Sport! – Τυπολογίες

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS
Security

Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS
Τα τρωτά σημεία NVIDIA Merlin επιτρέπουν στους εισβολείς να εκτελούν κακόβουλο κώδικα και να ενεργοποιούν την κατάσταση DoS
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ενημερωμένες εκδόσεις κώδικα ασφαλείας για το πλαίσιο Merlin που αντιμετωπίζουν δύο ευπάθειες αποσειριοποίησης υψηλής σοβαρότητας. Αυτό θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν αυθαίρετο κώδικα και να εξαπολύσουν επιθέσεις άρνησης υπηρεσίας σε επηρεαζόμενα συστήματα Linux.

Οι ερευνητές της NVIDIA εντόπισαν δύο τρωτά σημεία στα στοιχεία Merlin που αξιοποιούν την ανασφαλή αποζερικοποίηση.

Τόσο το CVE-2025-33214 όσο και το CVE-2025-33213 έχουν βαθμολογίες βάσης CVSS 8,8, υποδεικνύοντας απειλές υψηλής σοβαρότητας που απαιτούν άμεση προσοχή από τους διαχειριστές του συστήματος.

Αναγνωριστικό CVEΠεριγραφήΒασική βαθμολογίαCWEΔιάνυσμα
CVE-2025-33214Το NVIDIA NVTabular για Linux περιέχει μια ευπάθεια στο στοιχείο της ροής εργασίας, όπου ένας χρήστης θα μπορούσε να προκαλέσει ένα ζήτημα αποσυναρμολόγησης.8.8CWE-502AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2025-33213Το NVIDIA Merlin Transformers4Rec για Linux περιέχει μια ευπάθεια στο στοιχείο Trainer όπου ένας χρήστης μπορεί να προκαλέσει ένα ζήτημα αποσυναρμολόγησης.8.8CWE-502AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Ανακαλύφθηκαν κρίσιμα ελαττώματα αποσειροποίησης

Τα τρωτά σημεία επηρεάζουν το στοιχείο Workflow του NVTabular και το στοιχείο Trainer του Transformers4Rec.

Η επιτυχής εκμετάλλευση επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα, να ενεργοποιούν συνθήκες άρνησης υπηρεσίας, να αποκαλύπτουν ευαίσθητες πληροφορίες και να παραβιάζουν κρίσιμα δεδομένα.

Το διάνυσμα επίθεσης απαιτεί πρόσβαση στο δίκτυο χαμηλής πολυπλοκότητας και αλληλεπίδραση με τον χρήστη, καθιστώντας αυτές τις ευπάθειες ιδιαίτερα ανησυχητικές για εταιρικά περιβάλλοντα.

Όλες οι εκδόσεις του NVIDIA NVTabular και Merlin Transformers4Rec για Linux που δεν διαθέτουν συγκεκριμένες δεσμεύσεις ασφαλείας είναι ευάλωτες σε αυτές τις επιθέσεις.

Οι οργανισμοί που εκτελούν αυτά τα πλαίσια πρέπει να ενημερώσουν αμέσως τις εγκαταστάσεις τους για να προστατεύονται από πιθανές εκμεταλλεύσεις. Η NVIDIA κυκλοφόρησε ενημερώσεις κώδικα ασφαλείας μέσω των δεσμεύσεων του GitHub.

Για το NVTabular, οι χρήστες πρέπει να ενημερώσουν για να δεσμεύσουν το 5dd11f4 ή νεότερο από το αποθετήριο NVIDIA-Merlin/NVTabular. Οι χρήστες του Transformers4Rec πρέπει να εφαρμόσουν το commit 876f19e ή μεταγενέστερο από το αποθετήριο NVIDIA-Merlin/Transformers4Rec.

Η NVIDIA αναγνώρισε τον ερευνητή ασφάλειας για την υπεύθυνη αποκάλυψη και των δύο τρωτών σημείων μέσω συντονισμένης αποκάλυψης.

Η εταιρεία δημοσίευσε το αρχικό δελτίο ασφαλείας στις 9 Δεκεμβρίου 2025, παρέχοντας καθοδήγηση αποκατάστασης στους επηρεαζόμενους οργανισμούς.

Οι διαχειριστές συστήματος θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση των εγκαταστάσεων NVIDIA Merlin κλωνοποιώντας ή ενημερώνοντας το λογισμικό ώστε να περιλαμβάνει τις δεσμεύσεις ασφαλείας.

Οι οργανισμοί θα πρέπει να επισκέπτονται τις σελίδες Ασφάλειας προϊόντων NVIDIA για πρόσθετες πληροφορίες ευπάθειας και να εγγραφούν σε ειδοποιήσεις του δελτίου ασφαλείας για μελλοντικές ενημερώσεις.



VIA: cybersecuritynews.com

Related Posts


Τα κρίσιμα τρωτά σημεία του διακομιστή Twonky επιτρέπουν στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας
Security

Κρίσιμες ευπάθειες του SolarWinds Serv-U επιτρέπουν στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση ως διαχειριστής
Security

Ευπάθειες πλαισίου NVIDIA NeMo Επιτρέπουν την εισαγωγή κώδικα και την κλιμάκωση προνομίων
Security
DoS GitHub Linux nvidia ασφάλεια στον κυβερνοχώρο Ευπάθειες CVE νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Κερδίστε 5 ευρώ δωρεάν στο efood από τη ΔΕΗ! Μην το χάσετε!»
Next Article Η Κίνα δεν αγοράζει το Nvidia H200 για να υποστηρίξει τη Huawei: Σύμβουλος AI του Τραμπ
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος
Security

Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος

17 Δεκεμβρίου 2025
Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για επιδιόρθωση που σχετίζονται με ζητήματα αποτυχίας των Windows IIS
Security

Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για επιδιόρθωση που σχετίζονται με ζητήματα αποτυχίας των Windows IIS

17 Δεκεμβρίου 2025
Τα τσιπ τεχνητής νοημοσύνης της NVIDIA ενδέχεται να έχουν έναν νέο «Challenger» ενσωματωμένο και όχι, δεν είναι η Google. Το OpenAI σχεδιάζει να αναπτύξει το Trainium ASIC της Amazon σε μια Mega-Deal
Technology

Τα τσιπ τεχνητής νοημοσύνης της NVIDIA ενδέχεται να έχουν έναν νέο «Challenger» ενσωματωμένο και όχι, δεν είναι η Google. Το OpenAI σχεδιάζει να αναπτύξει το Trainium ASIC της Amazon σε μια Mega-Deal

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Huawei Watch Ultimate 2: Ανακαλύψτε το Απόλυτο Ρολόι για Μοναδικές Περιπέτειες! Technology

Huawei Watch Ultimate 2: Ανακαλύψτε το Απόλυτο Ρολόι για Μοναδικές Περιπέτειες!

Marizas Dimitris17 Δεκεμβρίου 2025
Απίστευτο! Το Moto G Power (2026) με Dimensity 6300 είναι εδώ και κοστίζει μόνο 256€! Technology

Απίστευτο! Το Moto G Power (2026) με Dimensity 6300 είναι εδώ και κοστίζει μόνο 256€!

Marizas Dimitris17 Δεκεμβρίου 2025
Entertainment

Nova: Πανδαισία με όλη τη Stoiximan Super League και ΠΑΟΚ – Παναθηναϊκός, Τότεναμ – Λίβερπουλ, την «κούπα» του ιταλικού Super Cup, Κύπελλο Betsson, UEFA Conference League, στα κανάλια Novasports και Cosmote Sport! – Τυπολογίες

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Huawei Watch Ultimate 2: Ανακαλύψτε το Απόλυτο Ρολόι για Μοναδικές Περιπέτειες!

Huawei Watch Ultimate 2: Ανακαλύψτε το Απόλυτο Ρολόι για Μοναδικές Περιπέτειες!

17 Δεκεμβρίου 2025
Απίστευτο! Το Moto G Power (2026) με Dimensity 6300 είναι εδώ και κοστίζει μόνο 256€!

Απίστευτο! Το Moto G Power (2026) με Dimensity 6300 είναι εδώ και κοστίζει μόνο 256€!

17 Δεκεμβρίου 2025

Nova: Πανδαισία με όλη τη Stoiximan Super League και ΠΑΟΚ – Παναθηναϊκός, Τότεναμ – Λίβερπουλ, την «κούπα» του ιταλικού Super Cup, Κύπελλο Betsson, UEFA Conference League, στα κανάλια Novasports και Cosmote Sport! – Τυπολογίες

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.