Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA vGPU (CVE-2025-33220)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
28/01/2026
Última modificación:
15/04/2026

Descripción

El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager, en el que un invitado malicioso podría lograr acceder a la memoria del montículo después de que la memoria ha sido liberada. Si la vulnerabilidad se explota con éxito se podría ejecutar código, escalar privilegios, manipular datos, realizar denegaciones de servicio o revelar información.