NVIDIA gestionnaire vGPU contient une vulnérabilité dans le plug-in vGPU, dans lequel un indice d’entrée n’est pas validé, ce qui peut conduire à un débordement d’entier, qui à son tour peut provoquer une altération des données, la divulgation de l’information, ou déni de service. Cela affecte la version 8.x vGPU (avant 8.6) et la version 11.0 (avant 11.3).
https://nvidia.custhelp.com/app/answers/detail/a_id/5142
https://nvidia.custhelp.com/app/answers/detail/a_id/5142
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1059