PT-2024-4363 · Nvidia+1 · Nvidia Vgpu+1
CVE-2024-0099
·
Publicado
2024-06-06
·
Atualizado
2024-08-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software NVIDIA vGPU para Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer no Virtual GPU Manager do software NVIDIA vGPU para Linux. Essa vulnerabilidade pode ser explorada pelo sistema operacional convidado, podendo levar à divulgação de informações, adulteração de dados, escalonamento de privilégios e negação de serviço. A vulnerabilidade também está associada a um problema de cópia de buffer sem validação do tamanho da entrada, o que poderia permitir que um invasor executasse código arbitrário ou elevasse seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nvidia Vgpu
Red Os