آسیب‌پذیری‌ها با سطح خطر بالا و بحرانی‌‌‌ در NVIDIA

شناسایی مجموعه آسیب‌پذیری‌ها با سطح خطر بالا و بحرانی‌‌‌ در NVIDIA شامل ChatRTX UI در NVIDIA ChatRTX برای ویندوز و NVIDIA Triton Inference Server برای لینوکس امکان ایجاد مشکل مدیریت امتیاز نادرست بین فرآیندهای مختلف در ارتباطات بین فرآیندی و یا با ارسال ورودی‌های کاربر برای تغییر جریان اجرا، که منجر به افشای اطلاعات، افزایش امتیازات و دستکاری داده‌ها می‌شود و تنظیم مکان logging بر روی یک فایل دلخواه که در صورت وجود فایل لاگ‌ها به فایل افزوده می‌شوند و سواستفاده از آن منجر به اجرای کد، انکار سرویس، ارتقا سطح دسترسی، افشای اطلاعات و دستکاری داده‌ها می‌شود، را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-0097 7.5 نامشخص https://nvidia.custhelp.com/app/answers/detail/a_id/5533  
CVE-2024-0096 7.5 نامشخص https://nvidia.custhelp.com/app/answers/detail/a_id/5533  
CVE-2024-0087 9.0 نامشخص https://nvidia.custhelp.com/app/answers/detail/a_id/5535  

 

 

administrator

نظر دهید