NVIDIA NemoClaw for Linux 在其推理服务器设置中存在一个漏洞,远程攻击者可能无需身份验证即可访问推理服务。成功利用此漏洞可能导致信息泄露和拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-65083 | 9.9 CRITICAL | NVIDIA OpenShell Linux沙盒API权限提升漏洞 |
| CVE-2026-65093 | 9.9 CRITICAL | NVIDIA OpenShell Linux沙箱逃逸漏洞 |
| CVE-2026-65091 | 8.8 HIGH | NVIDIA OpenShell OS命令注入漏洞 |
| CVE-2026-24170 | 8.8 HIGH | NVIDIA UFM Enterprise越权漏洞 |
| CVE-2026-65092 | 8.5 HIGH | NVIDIA OpenShell Sandbox路径穿越绕过导致信息泄露 |
| CVE-2026-24262 | 8.2 HIGH | NVIDIA DGX Spark固件越界写入漏洞 |
| CVE-2026-24263 | 8.2 HIGH | NVIDIA DGX Spark固件空指针引用导致代码执行 |
| CVE-2026-47626 | 8.2 HIGH | NVIDIA DGX Spark系统固件越界写入漏洞 |
| CVE-2026-65084 | 8.1 HIGH | NVIDIA NemoClaw Linux证书验证绕过漏洞 |
| CVE-2026-65098 | 8.1 HIGH | NVIDIA NemoClaw Linux远程访问助手身份验证绕过漏洞 |
| CVE-2026-65081 | 8.1 HIGH | NVIDIA NemoClaw Linux安装漏洞致代码执行 |
| CVE-2026-24169 | 8.0 HIGH | NVIDIA UFM Enterprise插件API提权漏洞 |
| CVE-2026-65089 | 7.8 HIGH | NVIDIA NemoClaw OS命令注入漏洞 |
| CVE-2026-65090 | 7.8 HIGH | NVIDIA NemoClaw命令注入漏洞 |
| CVE-2026-65096 | 7.8 HIGH | NVIDIA NemoClaw Linux 桥接组件命令注入漏洞 |
| CVE-2026-65099 | 7.8 HIGH | NVIDIA NemoClaw Linux CLI命令注入漏洞 |
| CVE-2026-65097 | 7.5 HIGH | NVIDIA NemoClaw安装脚本漏洞可致代码执行 |
| CVE-2026-65082 | 7.0 HIGH | NVIDIA NemoClaw Linux代码注入漏洞 |
| CVE-2026-65086 | 6.8 MEDIUM | NVIDIA OpenShell Linux OS命令注入漏洞 |
| CVE-2026-24167 | 6.8 MEDIUM | NVIDIA UFM Enterprise命令注入漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet