Описание
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where an input index is not validated, which may lead to buffer overrun, which in turn may cause data tampering, information disclosure, or denial of service.
Ссылки
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.11 (исключая)Версия от 12.0 (включая) до 13.6 (исключая)Версия от 14.0 (включая) до 14.4 (исключая)
Одновременно
Одно из
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:citrix:hypervisor:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_kernel-based_virtual_machine:-:*:*:*:*:*:*:*
cpe:2.3:o:vmware:vsphere:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 525.60.12 (исключая)
Одновременно
cpe:2.3:a:nvidia:cloud_gaming:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:citrix:hypervisor:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_kernel-based_virtual_machine:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 470 (включая) до 470.161.03 (исключая)Версия от 510 (включая) до 510.108.03 (исключая)
Одновременно
Одно из
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
Одно из
cpe:2.3:a:nvidia:geforce:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:nvs:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:quadro:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:rtx:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 450 (включая) до 450.216.04 (исключая)Версия от 470 (включая) до 470.161.03 (исключая)Версия от 510 (включая) до 510.108.03 (исключая)
Одновременно
Одно из
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:tesla:-:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00148
Низкий
7.8 High
CVSS3
Дефекты
CWE-120
CWE-120
Связанные уязвимости
CVSS3: 7.8
ubuntu
около 3 лет назад
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where an input index is not validated, which may lead to buffer overrun, which in turn may cause data tampering, information disclosure, or denial of service.
CVSS3: 7.8
debian
около 3 лет назад
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manag ...
EPSS
Процентиль: 36%
0.00148
Низкий
7.8 High
CVSS3
Дефекты
CWE-120
CWE-120