Nvidia lanza parches de seguridad para sus plataformas de inteligencia artificial tras detectar múltiples vulnerabilidades

TecnologíaNvidia

Nvidia lanza parches de seguridad para sus plataformas de inteligencia artificial tras detectar múltiples vulnerabilidades

Nvidia ha lanzado importantes parches de seguridad para sus plataformas de inteligencia artificial, abordando vulnerabilidades que podrían comprometer sistemas críticos.

Descripción

Las plataformas de inteligencia artificial de Nvidia, específicamente NGX Spark y NeMo Framework, presentan varias vulnerabilidades de seguridad. La compañía ha lanzado actualizaciones que corrigen múltiples fallos, aunque no se han reportado ataques en curso. En el peor de los casos, estas vulnerabilidades podrían permitir a atacantes ejecutar código malicioso y comprometer totalmente los sistemas afectados.

Una vulnerabilidad crítica, identificada como CVE-2025-33187, afecta al componente SROOT en el sistema DGX OS. Esta falla permite que actores maliciosos accedan a áreas protegidas del mismo SoC, lo que podría derivar en la ejecución de malware y el control de los dispositivos. Se han corregido 14 vulnerabilidades en la versión DGX OS OTA0; sin embargo, las versiones anteriores siguen siendo vulnerables, la mayoría con un nivel de amenaza medio. La explotación exitosa de estas fallas puede facilitar el acceso no autorizado a información sensible o la interrupción de servicios mediante ataques de denegación de servicio (DoS).

En cuanto a la seguridad de NeMo Framework, Nvidia resolvió dos fallos (CVE-2025-33204 y CVE-2025-33205) que permitían la ejecución remota de código malicioso en todas las plataformas afectadas, incluidas las versiones anteriores a la 2.5.1. La compañía ha confirmado que estos problemas se solucionaron en la versión 2.5.1, aunque las versiones previas continúan siendo vulnerables.

Además, Nvidia ha corregido vulnerabilidades en otros productos, como AIStore Framework y Triton Inference Server. Estas fallas podrían permitir a atacantes obtener privilegios elevados o acceder de forma no autorizada a diversos recursos del sistema. Con estas actualizaciones, la empresa refuerza su compromiso de mantener la seguridad de sus herramientas y proteger a la ciudadanía y la infraestructura que dependen de ellas.