PT-2024-3873 · Nvidia+1 · Nvidia Gpu Display Driver+2
CVE-2024-0077
·
Publicado
2024-02-28
·
Atualizado
2024-08-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
NVIDIA Virtual GPU Manager (versões afetadas não especificadas)
NVIDIA GPU Display Driver (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade no plug-in vGPU do NVIDIA Virtual GPU Manager, que permite que um sistema operacional convidado aloque recursos para os quais não está autorizado. Isso pode levar à execução de código, negação de serviço, escalonamento de privilégios, divulgação de informações e adulteração de dados. Além disso, há uma vulnerabilidade associada a uma desreferência de ponteiro nulo no NVIDIA GPU Display Driver, que pode causar negação de serviço, escalonamento de privilégios e divulgação de informações protegidas.
Recomendações:
Para o NVIDIA Virtual GPU Manager, considere restringir a alocação de recursos a instâncias autorizadas do sistema operacional convidado até que um patch esteja disponível.
Para o NVIDIA GPU Display Driver, como solução alternativa temporária, considere desativar a funcionalidade relacionada à desreferência de ponteiro nulo até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nvidia Gpu Display Driver
Nvidia Virtual Gpu Manager
Red Os