NVIDIA DGX Spark contains a vulnerability in the system firmware, where a privileged attacker could be able to cause a NULL pointer dereference. A successful exploit of this vulnerability may lead to code execution, escalation of privileges, denial of service, information disclosure, and data tampering.
Metrics
Affected Vendors & Products
References
History
Wed, 09 Sep 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Nvidia dgx Spark Uefi
|
|
| CPEs | cpe:2.3:h:nvidia:dgx_spark:-:*:*:*:*:*:*:* cpe:2.3:o:nvidia:dgx_spark_uefi:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
Nvidia dgx Spark Uefi
|
Tue, 25 Aug 2026 21:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 25 Aug 2026 20:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | NULL Pointer Dereference in NVIDIA DGX Spark Firmware Leading to Code Execution |
Tue, 25 Aug 2026 19:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Nvidia
Nvidia dgx Spark |
|
| Vendors & Products |
Nvidia
Nvidia dgx Spark |
Tue, 25 Aug 2026 18:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | NULL Pointer Dereference in NVIDIA DGX Spark Firmware Allowing Privileged Code Execution |
Tue, 25 Aug 2026 17:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | NULL Pointer Dereference in NVIDIA DGX Spark Firmware Allowing Privileged Code Execution |
Tue, 25 Aug 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | NVIDIA DGX Spark contains a vulnerability in the system firmware, where a privileged attacker could be able to cause a NULL pointer dereference. A successful exploit of this vulnerability may lead to code execution, escalation of privileges, denial of service, information disclosure, and data tampering. | |
| Weaknesses | CWE-476 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: nvidia
Published: 2026-08-25T16:11:06.589Z
Updated: 2026-08-26T03:56:36.877Z
Reserved: 2026-01-21T19:09:49.054Z
Link: CVE-2026-24263
Updated: 2026-08-25T19:55:10.180Z
Status : Analyzed
Published: 2026-08-25T17:17:10.930
Modified: 2026-09-09T13:22:57.420
Link: CVE-2026-24263
No data.