Описание
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where an input index is not validated, which may lead to buffer overrun, which in turn may cause data tampering, information disclosure, or denial of service.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.11 (исключая)Версия от 12.0 (включая) до 13.6 (исключая)Версия от 14.0 (включая) до 14.4 (исключая)
Одновременно
Одно из
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:citrix:hypervisor:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_kernel-based_virtual_machine:-:*:*:*:*:*:*:*
cpe:2.3:o:vmware:vsphere:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 525.60.12 (исключая)
Одновременно
cpe:2.3:a:nvidia:cloud_gaming:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:citrix:hypervisor:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_kernel-based_virtual_machine:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 470 (включая) до 470.161.03 (исключая)Версия от 510 (включая) до 510.108.03 (исключая)
Одновременно
Одно из
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
Одно из
cpe:2.3:a:nvidia:geforce:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:nvs:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:quadro:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:rtx:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 450 (включая) до 450.216.04 (исключая)Версия от 470 (включая) до 470.161.03 (исключая)Версия от 510 (включая) до 510.108.03 (исключая)
Одновременно
Одно из
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:tesla:-:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00119
Низкий
7.1 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-787
CWE-120
Связанные уязвимости
CVSS3: 7.1
ubuntu
около 3 лет назад
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where an input index is not validated, which may lead to buffer overrun, which in turn may cause data tampering, information disclosure, or denial of service.
CVSS3: 7.1
debian
около 3 лет назад
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manag ...
EPSS
Процентиль: 31%
0.00119
Низкий
7.1 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-787
CWE-120