آسیبپذیری انکار سرویس در NVIDIA
آسیبپذیری با شناسه CVE-2024-0081 و شدت بالا 8.6 در فریمورک NVIDIA بهدلیل استفاده از Unicode در user-controlled filename و تخصیص منابع بدون محدودیت (یا throttling) در tools/asr_webapp امکان انکار سرویس در سمت سرور را برای مهاجم فراهم میآورد.
این آسیبپذیری فریمورک NVIDIA NeMo برای Ubuntu نسخه 1.22.0 را تحت تاثیر قرار میدهد.
توصیه میشود کاربران در اسرع وقت نسبت به ارتقاء NVIDIA Neural Modules به نسخه 1.22.1 اقدام نمایند.