PT-2026-102617 · Nvidia · Connect+1
CVE-2025-33207
·
Publicado
2026-09-29
·
Atualizado
2026-09-29
CVSS v3.1
6.8
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NVIDIA ConnectX (versões afetadas não especificadas)
NVIDIA Bluefield (versões afetadas não especificadas)
Descrição
Existe uma falha em um registrador de controle onde um usuário com acesso a Virtual Function (VF) pode causar um controle de acesso inadequado para a interface do registrador ao enviar um comando malicioso ao firmware. Isso pode resultar em negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bluefield
Connect