PT-2024-3873 · Nvidia+1 · Nvidia Gpu Display Driver+2

CVE-2024-0077

·

Publicado

2024-02-28

·

Atualizado

2024-08-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
NVIDIA Virtual GPU Manager (versões afetadas não especificadas)
NVIDIA GPU Display Driver (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade no plug-in vGPU do NVIDIA Virtual GPU Manager, que permite que um sistema operacional convidado aloque recursos para os quais não está autorizado. Isso pode levar à execução de código, negação de serviço, escalonamento de privilégios, divulgação de informações e adulteração de dados. Além disso, há uma vulnerabilidade associada a uma desreferência de ponteiro nulo no NVIDIA GPU Display Driver, que pode causar negação de serviço, escalonamento de privilégios e divulgação de informações protegidas.
Recomendações:
Para o NVIDIA Virtual GPU Manager, considere restringir a alocação de recursos a instâncias autorizadas do sistema operacional convidado até que um patch esteja disponível.
Para o NVIDIA GPU Display Driver, como solução alternativa temporária, considere desativar a funcionalidade relacionada à desreferência de ponteiro nulo até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04275
CVE-2024-0077

Produtos afetados

Nvidia Gpu Display Driver
Nvidia Virtual Gpu Manager
Red Os