Vulnerabilidad en NVIDIA vGPU (CVE-2024-0127)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/10/2024
Última modificación:
15/04/2026
Descripción
El software NVIDIA vGPU contiene una vulnerabilidad en el controlador del núcleo de la GPU del administrador de vGPU para todos los hipervisores compatibles, donde un usuario del sistema operativo invitado puede provocar una validación de entrada incorrecta al comprometer el núcleo del sistema operativo invitado. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la manipulación de datos, la denegación de servicio y la divulgación de información.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



