Описание
NVIDIA Cumulus Linux and NVOS products contain a vulnerability in the NVUE interface, where a low-privileged user could inject a command. A successful exploit of this vulnerability might lead to escalation of privileges.
Ссылки
- Third Party AdvisoryUS Government Resource
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.14.0 (исключая)Версия от 5.9.0 (включая) до 5.9.4 (исключая)Версия от 5.11.0 (включая) до 5.11.4 (исключая)
Одно из
cpe:2.3:o:nvidia:cumulus_linux:*:*:*:*:-:*:*:*
cpe:2.3:o:nvidia:cumulus_linux:*:*:*:*:lts:*:*:*
cpe:2.3:o:nvidia:cumulus_linux:*:*:*:*:lts:*:*:*
Конфигурация 2Версия до 25.02.2452 (исключая)
Одновременно
cpe:2.3:o:nvidia:nvos:*:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:dgx_gb200:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 25.02.4282 (исключая)
Одновременно
cpe:2.3:o:nvidia:nvos:*:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:gb300_nvl72:1.0:*:*:*:*:*:*:*
Конфигурация 4Версия до 25.02.5030 (исключая)
Одновременно
cpe:2.3:o:nvidia:nvos:*:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quantum-x800:-:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00762
Низкий
8 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 8
github
6 месяцев назад
NVIDIA Cumulus Linux and NVOS products contain a vulnerability in the NVUE interface, where a low-privileged user could inject a command. A successful exploit of this vulnerability might lead to escalation of privileges.
CVSS3: 8
fstec
6 месяцев назад
Уязвимость интерфейса NVUE операционных систем NVIDIA Cumulus Linux и Operating System (NVOS), позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 52%
0.00762
Низкий
8 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-77