Vulnerabilidad en NVIDIA DGX (CVE-2022-42277)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
13/01/2023
Última modificación:
20/01/2023
Descripción
NVIDIA DGX Station contiene una vulnerabilidad en SBIOS en SmiFlash, donde un usuario local con privilegios elevados puede leer, escribir y borrar flash, lo que puede provocar la ejecución de código, escalada de privilegios, denegación de servicio y divulgación de información. El alcance del impacto puede extenderse a otros componentes.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:nvidia:dgx_station_a100_firmware:*:*:*:*:sbios:*:*:* | 10.16 (excluyendo) | |
| cpe:2.3:h:nvidia:dgx_station_a100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



