Vulnerabilidad en el plugin vGPU y el módulo de kernel del controlador de host en NVIDIA Virtual GPU Manager (CVE-2020-5983)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
02/10/2020
Última modificación:
14/10/2020
Descripción
NVIDIA Virtual GPU Manager contiene una vulnerabilidad en el plugin vGPU y el módulo de kernel del controlador de host, en la que se presenta la posibilidad de escribir en una ubicación de memoria que está fuera del límite previsto de la memoria del búfer de trama asignada a sistemas operativos invitados, lo que puede conllevar denegación de servicio o divulgación de información. Esto afecta a vGPU versión 8.x (anteriores a 8.5), versión 10.x (anteriores a 10.4) y versión 11.0
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nvidia:virtual_gpu_manager:*:*:*:*:*:*:*:* | 8.0 (incluyendo) | 8.5 (excluyendo) |
| cpe:2.3:a:nvidia:virtual_gpu_manager:*:*:*:*:*:*:*:* | 10.0 (incluyendo) | 10.4 (excluyendo) |
| cpe:2.3:a:nvidia:virtual_gpu_manager:11.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



