Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251027-02

Опубликовано: 27 окт. 2025
Источник: redos

Описание

Множественные уязвимости cuda

Наименование уязвимого пакета

cuda

Пакет обновления

cuda-1:13.0.39-1.el7.x86_64

Версия уязвимого пакета младше

13.0.39-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета cuda или Установить обновление для пакета(ов) cuda

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

27.10.2025

CVE-2024-0110

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента DecodeConfig языка программирования Golang связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2024-53870

Идентификатор БДУ ФСТЭК России:

BDU:2025-02330

Описание уязвимости:

Уязвимость файла cuobjdump программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-53871

Идентификатор БДУ ФСТЭК России:

BDU:2025-02334

Описание уязвимости:

Уязвимость файла nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-53872

Идентификатор БДУ ФСТЭК России:

BDU:2025-02331

Описание уязвимости:

Уязвимость файла cuobjdump программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-53873

Идентификатор БДУ ФСТЭК России:

BDU:2025-02332

Описание уязвимости:

Уязвимость файла cuobjdump программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-53874

Идентификатор БДУ ФСТЭК России:

BDU:2025-02339

Описание уязвимости:

Уязвимость файла cuobjdump программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-53875

Идентификатор БДУ ФСТЭК России:

BDU:2025-02338

Описание уязвимости:

Уязвимость файла cuobjdump программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-53876

Идентификатор БДУ ФСТЭК России:

BDU:2025-02335

Описание уязвимости:

Уязвимость файла nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-53877

Идентификатор БДУ ФСТЭК России:

BDU:2025-02336

Описание уязвимости:

Уязвимость файла nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-53878

Идентификатор БДУ ФСТЭК России:

BDU:2025-02333

Описание уязвимости:

Уязвимость файла cuobjdump программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с некорректным вводом конфигурационных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

2.8 Low

CVSS3

1.7 Low

CVSS2

CVE-2024-53879

Идентификатор БДУ ФСТЭК России:

BDU:2025-02337

Описание уязвимости:

Уязвимость файла cuobjdump программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с некорректным вводом конфигурационных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

2.8 Low

CVSS3

1.7 Low

CVSS2

CVE-2024-0109

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с граничным условием в команде "cuobjdump". Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-0102

Идентификатор БДУ ФСТЭК России:

BDU:2024-05563

Описание уязвимости:

Уязвимость утилиты nvdisasm программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного ELF-файла

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-0111

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с неправильной проверкой во входных данных в команде "cuobjdump". Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

3.6 Low

CVSS2

CVE-2024-0124

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с ошибкой использования после освобождения в инструменте командной строки nvdisam. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-0125

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с ошибкой разыменования NULL-указателя в инструменте командной строки nvdisam. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2023-25523

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с ошибкой разыменования NULL-указателя в инструменте командной строки nvdisam при использовании искажённого ELF-файла. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2024-0123

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с недостаточной проверкой вводимых пользователем данных в инструменте командной строки nvdisasm. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2025-23247

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с отсутствием проверки длины буфера в двоичном файле cuobjdump. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2023-0193

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства для параллельных вычислений на графических процессорах NVIDIA CUDA Toolkit связана с чтение за пределами выделенного буфера памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

4.4 Medium

CVSS3

3.2 Low

CVSS2