خانه » CVE-2025-23283

CVE-2025-23283

Stack Buffer Overflow in NVIDIA vGPU Software for Linux-Style Hypervisors

توسط Vulnerbyte Alerts
11 بازدید
هشدار سایبری CVE-2025-23283



چکیده

یک آسیب‌پذیری با شدت بالا در نرم‌افزار NVIDIA vGPU برای هایپروایزرهای مبتنی بر لینوکس شناسایی شده است که امکان سرریز بافر پشته(Stack Buffer Overflow)  را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-23283 در Virtual GPU Manager نرم‌افزار NVIDIA vGPU برای هایپروایزرهای مبتنی بر لینوکس به دلیل سرریز بافر مبتنی بر پشته رخ(CWE-121)  می‌دهد. این آسیب پذیری به یک مهمان مخرب اجازه می‌دهد تا با بهره‌برداری موفق، به اجرای کد، انکار سرویس (DoS)، افزایش سطح دسترسی، افشای اطلاعات یا دستکاری داده‌ها دست یابد.  NVIDIAبا انتشار نسخه های جدید این آسیب پذیری را پچ کرده است.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Branch Platforms Product
All versions prior to and including vGPU 18.3

(570.158.02)

R570 Linux Hypervisors

(RHEL,KVM,Ubuntu)

GPU Display Drivers
All versions prior to and including vGPU 16.10

(535.247.02)

R535 Linux Hypervisors

(RHEL,KVM,Ubuntu)

GPU Display Drivers

لیست محصولات بروز شده 

Versions Branch Platforms Product
18.4vGPU

(Driver 570.172.07)

R570 Linux Hypervisors

(RHEL,KVM,Ubuntu)

GPU Display Drivers
16.11 vGPU

(Driver 535.261.04)

R535 Linux Hypervisors

(RHEL,KVM,Ubuntu)

GPU Display Drivers

نتیجه گیری

به کاربران سازمان ها و مدیران زیرساخت های مجازی توصیه می شود در اسرع وقت نرم‌افزار vGPU را از طریق پورتال لایسنس NVIDIA  به نسخه های جدید به روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-23283
  2. https://www.cvedetails.com/cve/CVE-2025-23283/
  3. https://nvidia.custhelp.com/app/answers/detail/a_id/5670
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-23283
  5. https://cwe.mitre.org/data/definitions/121.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید