# Nvidia colmate 18 failles, dont deux critiques

> Nvidia corrige 18 vulnérabilités dans NemoClaw et OpenShell, tandis qu’Adobe publie sept avis couvrant des failles critiques d’exécution de code.

Type : Actualité IA · Catégorie : Secteur · Publié le 2026-08-27 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/nvidia-corrige-18-failles-adobe-publie-sept-avis
Tags : cybersécurité, vulnérabilités, nvidia, adobe, agents ia, inference

---

## En résumé

- Nvidia corrige 18 vulnérabilités dans NemoClaw et OpenShell.
- Deux failles critiques peuvent permettre l’exécution de code et l’élévation de privilèges.
- Adobe publie sept avis concernant plusieurs produits et des failles critiques.

**Le signal :** Nvidia corrige 18 failles dans NemoClaw et OpenShell, dont deux critiques pouvant permettre l’exécution de code.

**Nvidia et Adobe** ont publié mardi des correctifs couvrant des dizaines de [vulnérabilités](/signal-ia/actu/bitcoin-se-tourne-vers-lia-chinoise-pour-traquer-ses-failles) dans leurs produits. Nvidia a diffusé quatre nouveaux avis de sécurité. L’un concerne 18 failles dans NemoClaw et OpenShell, deux produits d’infrastructure destinés à encadrer des agents autonomes. Deux vulnérabilités sont classées critiques. Leur exploitation peut permettre une exécution de code, une élévation de privilèges, une altération de données, une divulgation d’informations ou un déni de service. Douze autres failles présentent une gravité élevée. Nvidia a détaillé ces correctifs sur sa [page de sécurité](https://www.nvidia.com/en-us/security/), tandis qu’Adobe a publié ses avis sur son [portail dédié](https://helpx.adobe.com/security.html).

**Des agents exposés** sont concernés par l’un des défauts affectant NemoClaw et OpenShell. Cyera a décrit une vulnérabilité et montré comment elle pouvait servir à détourner des agents d’IA. Les impacts listés incluent notamment l’exécution de code, l’élévation de privilèges et la divulgation d’informations. Le même avis regroupe donc des failles critiques et élevées dans une infrastructure conçue pour entourer des agents autonomes. Cette combinaison relie directement la sécurité des composants d’exécution aux capacités opérationnelles des agents. Les entreprises utilisant ces produits doivent examiner les avis concernés et appliquer les [correctifs](/signal-ia/actu/gold-eagle-centralise-les-failles-et-inquiete-les-experts) publiés par Nvidia selon leurs procédures internes de maintenance.

## Nvidia étend ses correctifs

**Cinq failles** ont également été corrigées dans l’ordinateur d’IA DGX Spark de Nvidia. Trois présentent une gravité élevée. Leur exploitation peut entraîner une exécution de code, une élévation de privilèges, une altération de données ou un déni de service. Dans la plateforme Unified Fabric Manager, Nvidia a corrigé deux vulnérabilités élevées et trois vulnérabilités moyennes. Ces défauts peuvent conduire à une exécution de code ou à une élévation de privilèges. Un quatrième avis porte sur les attaques Rohammer visant les processeurs graphiques Nvidia. Le constructeur y fournit des recommandations supplémentaires d’atténuation. Ces avis complètent les publications récentes concernant plusieurs produits Nvidia.

**Les avis récents** incluent aussi cinq vulnérabilités dans Triton [Inference](/signal-ia/actu/nvidia-nemotron-lia-bouscule-avec-90pourcent-de-couts) Server, communiquées la semaine précédente. Certaines permettent une exécution de code arbitraire. Le même jour, Nvidia a informé ses clients de vulnérabilités corrigées dans Cumulus Linux et NVOS. Ces défauts concernaient une élévation de privilèges et une exécution de code. L’entreprise a donc communiqué des correctifs pour plusieurs couches de son offre, allant de l’infrastructure d’agents autonomes aux serveurs d’inférence et aux systèmes logiciels. Les équipes responsables doivent recenser les composants concernés dans leurs environnements. Elles disposent des avis Nvidia pour identifier les produits et les mesures d’atténuation applicables.

## Adobe publie sept avis

**Adobe publie désormais** des avis de sécurité deux fois par mois. Mardi, l’éditeur en a diffusé sept, couvrant des dizaines de vulnérabilités. Des failles critiques d’exécution de code ont été corrigées dans Substance 3D Designer, Substance 3D Sampler, Substance 3D Painter, XD et Campaign Classic. Adobe a aussi corrigé des défauts de déni de service et d’exposition d’informations dans Illustrator et Content Credentials SDK. L’éditeur indique qu’aucune vulnérabilité n’a été exploitée dans la nature. Parmi les sept avis, seul celui consacré à Campaign Classic reçoit une priorité de niveau 1, signalant un risque d’exploitation plus élevé selon la classification d’Adobe.
