Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA Mellanox OS, ONYX, Skyway y MetroX-3 XCC (CVE-2024-0113)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2024
Última modificación:
26/12/2024

Descripción

NVIDIA Mellanox OS, ONYX, Skyway y MetroX-3 XCC contienen una vulnerabilidad en el soporte web, donde un atacante puede provocar que una ruta CGI atraviese una URI especialmente manipulada. Una explotación exitosa de esta vulnerabilidad podría conducir a una escalada de privilegios y divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:mlnx-os:*:*:*:*:lts:*:*:* 3.10.4500 (excluyendo)
cpe:2.3:o:nvidia:mlnx-os:*:*:*:*:-:*:*:* 3.12.1002 (excluyendo)
cpe:2.3:o:nvidia:mlnx-os:*:*:*:*:lts:*:*:* 3.11.0000 (incluyendo) 3.11.2302 (excluyendo)
cpe:2.3:o:nvidia:onyx:*:*:*:*:lts:*:*:* 3.10.4504 (excluyendo)
cpe:2.3:o:nvidia:mlnx-gw:*:*:*:*:lts:*:*:* 8.1.4500 (excluyendo)
cpe:2.3:o:nvidia:mlnx-gw:*:*:*:*:-:*:*:* 8.2.2300 (excluyendo)
cpe:2.3:h:nvidia:mga100-hs2:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvda-os_xc:*:*:*:*:*:*:*:* 18.2.2200 (excluyendo)
cpe:2.3:h:nvidia:mtq8400-hs2r:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:mlnx-os:*:*:*:*:-:*:*:* 3.12.1002 (excluyendo)
cpe:2.3:h:nvidia:tq8100-hs2f:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:tq8200-hs2f:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información