Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Sicherheitslücken: Nvidia rüstet KI-Werkzeuge gegen mögliche Attacken

Angreifer können an mehreren Sicherheitslücken in Nvidias KI-Plattform Triton Server und den KI-Frameworks AIStore und NeMo ansetzen, um Systeme zu attackieren. Im schlimmsten Fall kann Schadcode auf PCs gelangen. Patches stehen zum Download bereit.

Auch wenn es bislang noch keine Hinweise auf Attacken gibt, sollten Admins mit dem Patchen nicht zu lange zögern.

AIStore Framework ist einem Beitrag zufolge auf allen Plattformen über zwei Schwachstellen (CVE-2025-33186 "hoch", CVE-2025-33185 "mittel") attackierbar. Die Lücken stecken in der AuthN-Komponente. Angreifer können sich nach erfolgreichen Attacken höhere Nutzerrechte verschaffen und auf eigentlich geschützte Daten zugreifen. Die Entwickler geben an, die Sicherheitsprobleme in der Ausgabe 3.31 gelöst zu haben. Alle vorigen Versionen sind verwundbar.

Eine weitere Warnmeldung zeigt die Lücken (CVE-2025-23361 "hoch", CVE-2025-33178 "hoch") in NeMo Framework auf. An diesen Stellen können Angreifer aufgrund von nicht ausreichenden Überprüfungen mittels bestimmter Eingaben Fehler provozieren. Dabei kann es zur Ausführung von Schadcode kommen, wonach Systeme in der Regel als vollständig kompromittiert gelten.

Davon sind alle Plattformen betroffen, auf denen NeMo Framework läuft. Die beiden Schwachstellen haben die Entwickler eigenen Angaben zufolge in der Version 2.5.0 geschlossen.

Nvidia Triton Interference Server ist den Entwicklern zufolge unter Linux und Windows von einer Sicherheitslücke bedroht (CVE-2025-33202 "mittel"). Eine erfolgreiche Attacke löst einen DoS-Zustand aus, sodass es mit hoher Wahrscheinlichkeit zu Abstürzen kommt. Dagegen soll die Ausgabe 25.09 gerüstet sein.

Im September dieses Jahres hat Nvidia Sicherheitsupdates für die KI-Plattformen DGX und HGX veröffentlicht.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

Dieser Link ist leider nicht mehr gültig. Links zu verschenkten Artikeln werden ungültig, wenn diese älter als 7 Tage sind oder zu oft aufgerufen wurden. Sie benötigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen – ohne Verpflichtung! Wochenpass bestellen

Sie haben heise+ bereits abonniert? Hier anmelden.

Oder benötigen Sie mehr Informationen zum heise+ Abo

Original Autor: Heise
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Operation Endgame 3: 1025 Server von Netz genommen
Zohocorp ManageEngine: Mehrere Sicherheitslücken i...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Sonntag, 23. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo