一、 漏洞 CVE-2021-1099 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
NVIDIA vGPU软件中包含一个虚拟GPU管理器(vGPU插件)中的漏洞,可能导致攻击者引发基于栈的缓冲区溢出,并将自定义的ROP gadgets放在栈上。此类攻击可能导致信息泄露、数据篡改或拒绝服务。这影响到了vGPU版本12.x(12.3之前)、11.x(11.5之前)和8.x(8.8之前)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin) that could allow an attacker to cause stack-based buffer overflow and put a customized ROP gadget on the stack. Such an attack may lead to information disclosure, data tampering, or denial of service. This affects vGPU version 12.x (prior to 12.3), version 11.x (prior to 11.5) and version 8.x (prior 8.8).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Nvidia vGPU Software 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Nvidia vGPU Software是美国Nvidia公司的一个用于为虚拟机提供GPU功能的管理软件。该软件支持多个虚拟机访问主机的GPU,为虚拟机提供图形性能和应用程序兼容性。 NVIDIA vGPU software 中存在缓冲区错误漏洞,该漏洞源于该产品的Virtual GPU Manager的未能正确处理内存数据边界,攻击者可通过在堆栈上防止一个定制ROP工具导致信息泄漏、数据篡改、拒绝服务。 以下产品及版本受到影响:NVIDIA vGPU software version 12.0 版本至1
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-1099 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-1099 的情报信息