[TLP:CLEAR] NVIDIA opravuje 3 vysoko závažné zraniteľnosti

NVIDIA Isaac Launchable verziou 1.1 opravuje 3 vysoko závažné zraniteľnosti [1][2][3].

NVIDIA Isaac Launchable - code execution, escalation of privileges, denial of service, information disclosure, data tampering (CVE-2025-33223, CVE-2025-33224)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je kvôli spúšťaniu komponentov s nadbytočnými oprávneniami, umožnené vykonať škodlivý kód, čo môže viesť k eskalácii oprávnení, narušeniu integrity dát, úniku informácií alebo k DoS [1][2].

Zraniteľnosť sa nachádza v produkte NVIDIA Isaac Launchable vo verziách <1.1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 23. 12. 2025.

NVIDIA Isaac Launchable - code execution, escalation of privileges, denial of service, data tampering (CVE-2025-33222)
CVSS 9.8 (Critical)

Neautentizovaný vzdialený útočník môže zneužiť pevne zakódované prihlasovacie údaje, čo mu umožní získať neoprávnený prístup k systému a následne viesť k vykonaniu ľubovoľného kódu, eskalácii oprávnení, DoS alebo manipulácii s dátami [3].

Zraniteľnosť sa nachádza v produkte NVIDIA Isaac Launchable vo verziách <1.1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 23. 12. 2025.


Za CESNET-CERTS Henrieta Paločková dňa 5. 1. 2026.

CESNET-CERTS Logo