Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-25506

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/04/2023
Última modificación:
29/04/2023

Descripción

*** Pendiente de traducción *** NVIDIA DGX-1 contains a vulnerability in Ofbd in AMI SBIOS, where a preconditioned heap can allow a user with elevated privileges to cause an access beyond the end of a buffer, which may lead to code execution, escalation of privileges, denial of service and information disclosure. The scope of the impact of this vulnerability can extend to other components.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:sbios:*:*:*:*:*:*:*:* 52w_3a13 (excluyendo)
cpe:2.3:h:nvidia:dgx-1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información