PT-2024-4364 · Nvidia+1 · Nvidia Vgpu+1
CVE-2024-0085
·
Publicado
2024-06-06
·
Atualizado
2024-08-15
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software NVIDIA vGPU para Windows e Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à atribuição incorreta de privilégios no driver NVIDIA Virtual GPU Manager, permitindo que um invasor eleve privilégios ou cause uma negação de serviço. Usuários sem privilégios poderiam executar operações privilegiadas no host, levando potencialmente à adulteração de dados, escalonamento de privilégios e negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nvidia Vgpu
Red Os