CVE-2021-34404
https://notcve.org/view.php?id=CVE-2021-34404
Android images for T210 provided by NVIDIA contain a vulnerability in BROM, where failure to limit access to AHB-DMA when BROM fails may allow an unprivileged attacker with physical access to cause denial of service or impact integrity and confidentiality beyond the security scope of BROM. Las imágenes de Android para T210 proporcionadas por NVIDIA contienen una vulnerabilidad en BROM, donde la falta de limitación del acceso a AHB-DMA cuando BROM produce un fallo puede permitir que un atacante no privilegiado con acceso físico cause una denegación de servicio o afecte a la integridad y confidencialidad mas allá del alcance de seguridad de BROM • https://nvidia.custhelp.com/app/answers/detail/a_id/5259 •
CVE-2021-34403
https://notcve.org/view.php?id=CVE-2021-34403
NVIDIA Linux distributions contain a vulnerability in nvmap ioctl, which allows any user with a local account to exploit a use-after-free condition, leading to code privilege escalation, loss of confidentiality and integrity, or denial of service. Las distribuciones de Linux de NVIDIA contienen una vulnerabilidad en la ioctl nvmap, que permite a cualquier usuario con una cuenta local explotar una condición de uso de memoria previamente liberada, conllevando a una escalada de privilegios del código, pérdida de confidencialidad e integridad o denegación de servicio • https://nvidia.custhelp.com/app/answers/detail/a_id/5259 • CWE-416: Use After Free •
CVE-2021-34402
https://notcve.org/view.php?id=CVE-2021-34402
NVIDIA Tegra kernel driver contains a vulnerability in NVIDIA NVDEC, where a user with high privileges might be able to read from or write to a memory location that is outside the intended boundary of the buffer, which may lead to denial of service, Information disclosure, loss of Integrity, or possible escalation of privileges. El controlador del kernel de NVIDIA Tegra contiene una vulnerabilidad en NVIDIA NVDEC, por la que un usuario con altos privilegios podría leer o escribir en una ubicación de memoria que está fuera de límites previstos del búfer, lo que puede conllevar a una denegación de servicio, una revelación de información, una pérdida de integridad o una posible escalada de privilegios • https://nvidia.custhelp.com/app/answers/detail/a_id/5259 • CWE-125: Out-of-bounds Read CWE-284: Improper Access Control CWE-787: Out-of-bounds Write •
CVE-2021-34401
https://notcve.org/view.php?id=CVE-2021-34401
NVIDIA Linux kernel distributions contain a vulnerability in nvmap NVGPU_IOCTL_CHANNEL_SET_ERROR_NOTIFIER, where improper access control may lead to code execution, compromised integrity, or denial of service. Las distribuciones del kernel de Linux de NVIDIA contienen una vulnerabilidad en nvmap NVGPU_IOCTL_CHANNEL_SET_ERROR_NOTIFIER, en la que un control de acceso inapropiado puede conllevar a una ejecución de código, un compromiso de la integridad o una denegación de servicio • https://nvidia.custhelp.com/app/answers/detail/a_id/5259 • CWE-284: Improper Access Control •
CVE-2022-22821
https://notcve.org/view.php?id=CVE-2022-22821
NVIDIA NeMo before 1.6.0 contains a vulnerability in ASR WebApp, in which ../ Path Traversal may lead to deletion of any directory when admin privileges are available. NVIDIA NeMo versiones anteriores a 1.6.0, contiene una vulnerabilidad en ASR WebApp, en la que el Salto de Ruta ../ puede conllevar a una eliminación de cualquier directorio cuando dispone de privilegios de administrador • https://github.com/NVIDIA/NeMo/security/advisories/GHSA-rpx7-33j2-xx9x • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •