A NVIDIA corrigiu uma vulnerabilidade crítica no VIRTIO-Net do BlueField-3 que pode permitir a execução de código em ambientes virtualizados. A falha representa risco principalmente para data centers, plataformas de nuvem e infraestruturas com máquinas virtuais de diferentes usuários.
Identificado como CVE-2026-65094, o problema recebeu pontuação 9,0 no sistema CVSS. A vulnerabilidade foi classificada como “write-what-where”, condição que permite gravar dados controlados pelo invasor em locais indevidos da memória.
Uma exploração bem-sucedida pode resultar na execução de código dentro do escopo do VIRTIO-Net, comprometendo a confidencialidade, a integridade e a disponibilidade do ambiente. A mudança de escopo indicada na classificação também amplia o risco para recursos além do componente inicialmente atingido.
O problema foi identificado internamente pela NVIDIA. Até a divulgação do boletim, não havia confirmação pública de exploração da falha em ataques reais.
Administradores devem instalar imediatamente as versões corrigidas, avaliar a exposição de máquinas virtuais não confiáveis e monitorar comportamentos incomuns no tráfego de rede. Ambientes compartilhados devem receber prioridade devido ao potencial de impacto entre diferentes cargas de trabalho.



