CVE-2022-42286
https://notcve.org/view.php?id=CVE-2022-42286
DGX A100 SBIOS contains a vulnerability in Bds, which may lead to code execution, denial of service, or escalation of privileges. DGX A100 SBIOS contiene una vulnerabilidad en Bds, que puede provocar la ejecución de código, denegación de servicio o escalada de privilegios. • https://nvidia.custhelp.com/app/answers/detail/a_id/5435 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2022-42285
https://notcve.org/view.php?id=CVE-2022-42285
DGX A100 SBIOS contains a vulnerability in the Pre-EFI Initialization (PEI)phase, where a privileged user can disable SPI flash protection, which may lead to denial of service, escalation of privileges, or data tampering. DGX A100 SBIOS contiene una vulnerabilidad en la fase de inicialización previa a EFI (PEI), donde un usuario privilegiado puede desactivar la protección flash SPI, lo que puede provocar denegación de servicio, escalada de privilegios o manipulación de datos. • https://nvidia.custhelp.com/app/answers/detail/a_id/5435 • CWE-1231: Improper Prevention of Lock Bit Modification •
CVE-2022-42284
https://notcve.org/view.php?id=CVE-2022-42284
NVIDIA BMC stores user passwords in an obfuscated form in a database accessible by the host. This may lead to a credentials exposure. NVIDIA BMC almacena las contraseñas de los usuarios de forma ofuscada en una base de datos a la que puede acceder el host. Esto puede provocar una exposición de las credenciales. • https://nvidia.custhelp.com/app/answers/detail/a_id/5435 • CWE-312: Cleartext Storage of Sensitive Information •
CVE-2022-42283
https://notcve.org/view.php?id=CVE-2022-42283
NVIDIA BMC contains a vulnerability in IPMI handler, where an authorized attacker can cause a buffer overflow and cause a denial of service or gain code execution. NVIDIA BMC contiene una vulnerabilidad en el controlador IPMI, donde un atacante autorizado puede provocar un desbordamiento del búfer y provocar una denegación de servicio u obtener la ejecución de código. • https://nvidia.custhelp.com/app/answers/detail/a_id/5435 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2022-42282
https://notcve.org/view.php?id=CVE-2022-42282
NVIDIA BMC contains a vulnerability in SPX REST API, where an authorized attacker can access arbitrary files, which may lead to information disclosure. NVIDIA BMC contiene una vulnerabilidad en SPX REST API, donde un atacante autorizado puede acceder a archivos arbitrarios, lo que puede conducir a la divulgación de información. • https://nvidia.custhelp.com/app/answers/detail/a_id/5435 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •