Adobe y Nvidia corrigen decenas de vulnerabilidades, incluidas varias críticas

Adobe y Nvidia publicaron el 26 de agosto de 2026 varias actualizaciones de seguridad para corregir decenas de vulnerabilidades en sus productos, entre ellas fallos críticos que permiten ejecución de código.

Vulnerabilidades
Adobe y Nvidia corrigen decenas de vulnerabilidades, incluidas varias críticas

Adobe y Nvidia publicaron el martes 26 de agosto de 2026 varias actualizaciones de seguridad para corregir decenas de vulnerabilidades en sus productos. Los avisos incluyen fallos de gravedad crítica, algunos de ellos explotables para ejecutar código, elevar privilegios, manipular datos, exponer información o provocar una denegación de servicio.

Nvidia publicó cuatro nuevos avisos. Uno de ellos afecta a NemoClaw y OpenShell, productos de infraestructura empresarial de seguridad y ejecución diseñados para envolver agentes autónomos de inteligencia artificial. El aviso recoge 18 vulnerabilidades: dos están clasificadas como críticas y pueden permitir ejecución de código, escalada de privilegios, manipulación de datos, divulgación de información y ataques de denegación de servicio.

Otras 12 vulnerabilidades incluidas en el mismo aviso tienen una calificación de gravedad alta. Según Nvidia, su explotación puede producir impactos similares. Cyera analizó una de ellas y detalló cómo puede utilizarse para secuestrar agentes de inteligencia artificial.

La compañía también corrigió cinco vulnerabilidades en su ordenador de inteligencia artificial DGX Spark. Tres de estos fallos tienen gravedad alta y pueden explotarse para ejecutar código, elevar privilegios, manipular datos o provocar una denegación de servicio.

En la plataforma Unified Fabric Manager, Nvidia solucionó dos vulnerabilidades de gravedad alta y otras tres de gravedad media. La explotación de estos problemas podría permitir la ejecución de código y la escalada de privilegios.

El cuarto aviso de Nvidia aborda los ataques Rohammer contra GPU de la compañía. En este caso, el fabricante proporcionó recomendaciones adicionales de mitigación. El aviso no describe una nueva vulnerabilidad concreta, sino medidas destinadas a reducir el riesgo asociado a este tipo de ataques sobre la memoria.

Además de los avisos publicados esta semana, Nvidia informó la semana anterior de cinco vulnerabilidades en Triton Inference Server, incluidos fallos que pueden permitir la ejecución arbitraria de código. Ese mismo día, la empresa comunicó también vulnerabilidades de escalada de privilegios y ejecución de código corregidas en Cumulus Linux y NVOS.

Por su parte, Adobe publicó siete nuevos avisos de seguridad. La compañía, que ahora difunde sus avisos dos veces al mes, corrigió decenas de vulnerabilidades en varios de sus productos.

Entre los fallos más relevantes se encuentran vulnerabilidades críticas de ejecución de código en Substance 3D Designer, Substance 3D Sampler, Substance 3D Painter, XD y Campaign Classic. Adobe también corrigió problemas de denegación de servicio y exposición de información en Illustrator y Content Credentials SDK.

Adobe indicó que ninguna de las vulnerabilidades había sido explotada en la naturaleza. De todos los avisos publicados, únicamente el correspondiente a Campaign Classic recibió una clasificación de prioridad 1, lo que significa que el fabricante considera que presenta un riesgo más elevado de explotación.

Las actualizaciones de ambas compañías afectan a productos relacionados con inteligencia artificial, estaciones de trabajo, plataformas de gestión, sistemas operativos y herramientas creativas y empresariales. La información publicada no vincula los fallos corregidos por Adobe con incidentes activos, mientras que Nvidia acompañó algunos avisos con recomendaciones de mitigación o referencias a vulnerabilidades comunicadas previamente.

Fuente: SecurityWeek.