NVIDIA Dynamo dla systemu Linux zawiera podatność w module multimodalnego cache osadzeń (multimodal embedding cache), umożliwiającą atakującemu wywołanie kolizji hashy poprzez przesłanie obrazów o identycznej sekwencji bajtów pikseli, lecz różnych wymiarach. Skuteczne wykorzystanie podatności może prowadzić do manipulacji danymi.
▸ Pokaż oryginał (EN)
NVIDIA Dynamo for Linux contains a vulnerability in the multimodal embedding cache, where an attacker could cause a hash collision by submitting images that share an identical pixel byte sequence but have different dimensions. A successful exploit of this vulnerability might lead to data tampering.
Mechanizm cache osadzeń multimodalnych w NVIDIA Dynamo generuje klucze hash na podstawie sekwencji bajtów pikseli obrazu, nie uwzględniając przy tym wymiarów obrazu jako odrębnego składnika klucza. Atakujący może dostarczyć dwa różne obrazy — o identycznej zawartości bajtowej, lecz różnych wymiarach — które zostaną zmapowane do tego samego wpisu cache. W wyniku kolizji hash system może zwrócić lub przetworzyć nieprawidłowe osadzenia (embeddings), podmienione przez atakującego.
Atakujący może doprowadzić do podmiany lub zafałszowania danych przechowywanych w cache osadzeń multimodalnych, co skutkuje manipulacją integralnością przetwarzanych danych bez konieczności uwierzytelnienia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez NVIDIA pod adresem https://github.com/NVIDIA/product-security/tree/main/2026/5842
NVIDIA Dynamo w wersji dla systemu Linux — konkretne wersje wskazane w referencjach producenta (https://github.com/NVIDIA/product-security/tree/main/2026/5842)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NLinux Kernel
OSLinuxwszystkie wersjeNvidia Dynamo
APPNvidia≤ 1.1.0
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager