Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA DCGM (CVE-2022-21820)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2022
Última modificación:
24/07/2023

Descripción

NVIDIA DCGM contiene una vulnerabilidad en nvhostengine, donde un usuario de la red puede causar la detección de condiciones de error sin acción, lo que puede conllevar a una ejecución de código limitada, alguna denegación de servicio, escalada de privilegios e impactos limitados en la confidencialidad e integridad de los datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:data_center_gpu_manager:*:*:*:*:*:*:*:* 2.3.5 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*