Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31030

Опубликовано: 12 янв. 2024
Источник: nvd
CVSS3: 9.3
CVSS3: 9.8
EPSS Низкий

Описание

NVIDIA DGX A100 BMC contains a vulnerability in the host KVM daemon, where an unauthenticated attacker may cause a stack overflow by sending a specially crafted network packet. A successful exploit of this vulnerability may lead to arbitrary code execution, denial of service, information disclosure, and data tampering.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nvidia:dgx_a100_firmware:*:*:*:*:bmc:*:*:*
Версия до 00.22.05 (исключая)
cpe:2.3:h:nvidia:dgx_a100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.0018
Низкий

9.3 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-121
CWE-787

Связанные уязвимости

CVSS3: 9.3
github
около 2 лет назад

NVIDIA DGX A100 BMC contains a vulnerability in the host KVM daemon, where an unauthenticated attacker may cause a stack overflow by sending a specially crafted network packet. A successful exploit of this vulnerability may lead to arbitrary code execution, denial of service, information disclosure, and data tampering.

CVSS3: 9.3
fstec
почти 3 года назад

Уязвимость демона Host KVM Daemon контроллера управления оборудованием (BMC - Baseboard Management Controller) сервера NVIDIA DGX A100 позволяющая нарушителю получить доступ на чтение, изменение или удаление данных, выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 40%
0.0018
Низкий

9.3 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-121
CWE-787