Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros suministrados por un invitado en los controladores del plugin vGPU en NVIDIA Virtual GPU Manager (CVE-2020-5987)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2020
Última modificación:
13/10/2020

Descripción

NVIDIA Virtual GPU Manager contiene una vulnerabilidad en el plugin vGPU en la que los parámetros suministrados por un invitado siguen siendo escribible por el invitado después de que el plugin los ha comprobado, lo que puede conllevar al invitado a ser capaz de pasar parámetros no válidos hacia los controladores del plugin, lo que puede conllevar a una denegación de servicio o una escalada de privilegios. Esto afecta a vGPU versión 8.x (anteriores a 8.5), versión 10.x (anteriores a 10.4) y versión 11.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:virtual_gpu_manager:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.5 (excluyendo)
cpe:2.3:a:nvidia:virtual_gpu_manager:*:*:*:*:*:*:*:* 10.0 (incluyendo) 10.4 (excluyendo)
cpe:2.3:a:nvidia:virtual_gpu_manager:11.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información