PT-2024-15351 · Nvidia+1 · Jetpack+2
CVE-2024-0115
·
Publicado
2024-08-09
·
Atualizado
2024-12-26
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do software vulnerável e versões afetadas
NVIDIA CV-CUDA para as versões do Ubuntu 20.04 a 22.04 e Jetpack (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade nas APIs do Python, na qual um usuário pode provocar um consumo descontrolado de recursos por meio de um processo Python do CV-CUDA de longa duração. A exploração bem-sucedida dessa vulnerabilidade pode levar à negação de serviço e à perda de dados.
Recomendações
Para o NVIDIA CV-CUDA no Ubuntu 20.04 e 22.04 e no Jetpack, considere restringir o uso das APIs Python para minimizar o risco de exploração até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jetpack
Nvidia Cv-Cuda
Ubuntu