Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA Virtual GPU Manager (CVE-2024-0077)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
27/03/2024
Última modificación:
28/03/2024

Descripción

NVIDIA Virtual GPU Manager contiene una vulnerabilidad en el complemento vGPU, donde permite que un sistema operativo invitado asigne recursos para los cuales el sistema operativo invitado no está autorizado. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada de privilegios, divulgación de información y manipulación de datos.

Referencias a soluciones, herramientas e información