Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA (CVE-2025-33181)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
24/02/2026
Última modificación:
27/02/2026

Descripción

Los productos NVIDIA Cumulus Linux y NVOS contienen una vulnerabilidad en la interfaz NVUE, donde un usuario con pocos privilegios podría inyectar un comando. Un exploit exitoso de esta vulnerabilidad podría conducir a una escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:cumulus_linux:*:*:*:*:-:*:*:* 5.14.0 (excluyendo)
cpe:2.3:o:nvidia:cumulus_linux:*:*:*:*:lts:*:*:* 5.9.0 (incluyendo) 5.9.4 (excluyendo)
cpe:2.3:o:nvidia:cumulus_linux:*:*:*:*:lts:*:*:* 5.11.0 (incluyendo) 5.11.4 (excluyendo)
cpe:2.3:o:nvidia:nvos:*:*:*:*:*:*:*:* 25.02.2452 (excluyendo)
cpe:2.3:h:nvidia:dgx_gb200:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvos:*:*:*:*:*:*:*:* 25.02.4282 (excluyendo)
cpe:2.3:h:nvidia:gb300_nvl72:1.0:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvos:*:*:*:*:*:*:*:* 25.02.5030 (excluyendo)
cpe:2.3:h:nvidia:quantum-x800:-:*:*:*:*:*:*:*