Описание
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where it can double-free a pointer, which may lead to denial of service. This flaw may result in a write-what-where condition, allowing an attacker to execute arbitrary code impacting integrity and availability.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0 (включая) до 8.9 (исключая)Версия от 11.0 (включая) до 11.6 (исключая)Версия от 12.0 (включая) до 12.4 (исключая)Версия от 13.0 (включая) до 13.1 (исключая)
Одно из
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00047
Низкий
7.1 High
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-415
CWE-415
Связанные уязвимости
github
больше 3 лет назад
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where it can double-free a pointer, which may lead to denial of service. This flaw may result in a write-what-where condition, allowing an attacker to execute arbitrary code impacting integrity and availability.
EPSS
Процентиль: 14%
0.00047
Низкий
7.1 High
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-415
CWE-415