Vulnerabilidad en NVIDIA CUDA toolkit (CVE-2023-25523)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
04/07/2023
Última modificación:
10/07/2023
Descripción
NVIDIA CUDA toolkit para Linux y Windows contiene una vulnerabilidad en el archivo binario "nvdisasm", donde un atacante puede provocar una desviación del puntero NULL proporcionando al usuario un archivo ELF manipulado. Una explotación exitosa de esta vulnerabilidad puede conducir a una denegación parcial de servicio.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nvidia:cuda_toolkit:*:*:*:*:*:*:*:* | 12.2 (excluyendo) | |
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



