Vulnerabilidad en los parámetros suministrados por un invitado en los controladores del plugin vGPU en NVIDIA Virtual GPU Manager (CVE-2020-5987)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2020
Última modificación:
13/10/2020
Descripción
NVIDIA Virtual GPU Manager contiene una vulnerabilidad en el plugin vGPU en la que los parámetros suministrados por un invitado siguen siendo escribible por el invitado después de que el plugin los ha comprobado, lo que puede conllevar al invitado a ser capaz de pasar parámetros no válidos hacia los controladores del plugin, lo que puede conllevar a una denegación de servicio o una escalada de privilegios. Esto afecta a vGPU versión 8.x (anteriores a 8.5), versión 10.x (anteriores a 10.4) y versión 11.0
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nvidia:virtual_gpu_manager:*:*:*:*:*:*:*:* | 8.0 (incluyendo) | 8.5 (excluyendo) |
| cpe:2.3:a:nvidia:virtual_gpu_manager:*:*:*:*:*:*:*:* | 10.0 (incluyendo) | 10.4 (excluyendo) |
| cpe:2.3:a:nvidia:virtual_gpu_manager:11.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



