NVIDIA GPU Virtual Manager contient une vulnérabilité dans le plugin vGPU, dans lequel le logiciel lit un tampon en utilisant des mécanismes d’accès tampon tels que des index ou des pointeurs que les emplacements de mémoire de référence après le tampon ciblé, ce qui peut conduire à l’exécution de code, déni de service, escalade des privilèges, ou la divulgation de l’information. Cela affecte la version 8.x vGPU (avant 8.4), la version 9.x (avant 9.4) et la version 10.x (avant 10.3).
https://nvidia.custhelp.com/app/answers/detail/a_id/5031
https://nvidia.custhelp.com/app/answers/detail/a_id/5031
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5971