PT-2024-4363 · Nvidia+1 · Nvidia Vgpu+1

CVE-2024-0099

·

Publicado

2024-06-06

·

Atualizado

2024-08-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software NVIDIA vGPU para Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer no Virtual GPU Manager do software NVIDIA vGPU para Linux. Essa vulnerabilidade pode ser explorada pelo sistema operacional convidado, podendo levar à divulgação de informações, adulteração de dados, escalonamento de privilégios e negação de serviço. A vulnerabilidade também está associada a um problema de cópia de buffer sem validação do tamanho da entrada, o que poderia permitir que um invasor executasse código arbitrário ou elevasse seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04853
CVE-2024-0099

Produtos afetados

Nvidia Vgpu
Red Os