CVE-2023-31025
https://notcve.org/view.php?id=CVE-2023-31025
NVIDIA DGX A100 BMC contains a vulnerability where an attacker may cause an LDAP user injection. A successful exploit of this vulnerability may lead to information disclosure. NVIDIA DGX A100 BMC contiene una vulnerabilidad en la que un atacante puede provocar una inyección de usuario LDAP. Una explotación exitosa de esta vulnerabilidad puede conducir a la divulgación de información. • https://nvidia.custhelp.com/app/answers/detail/a_id/5510 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') CWE-90: Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection') •
CVE-2023-31034
https://notcve.org/view.php?id=CVE-2023-31034
NVIDIA DGX A100 SBIOS contains a vulnerability where a local attacker can cause input validation checks to be bypassed by causing an integer overflow. A successful exploit of this vulnerability may lead to denial of service, information disclosure, and data tampering. NVIDIA DGX A100 SBIOS contiene una vulnerabilidad en la que un atacante local puede provocar que se omitan las comprobaciones de validación de entrada provocando un desbordamiento de enteros. Una explotación exitosa de esta vulnerabilidad puede provocar denegación de servicio, divulgación de información y manipulación de datos. • https://nvidia.custhelp.com/app/answers/detail/a_id/5510 • CWE-190: Integer Overflow or Wraparound •
CVE-2023-31033
https://notcve.org/view.php?id=CVE-2023-31033
NVIDIA DGX A100 BMC contains a vulnerability where a user may cause a missing authentication issue for a critical function by an adjacent network . A successful exploit of this vulnerability may lead to escalation of privileges, code execution, denial of service, information disclosure, and data tampering. NVIDIA DGX A100 BMC contiene una vulnerabilidad en la que un usuario puede causar un problema de autenticación faltante para una función crítica en una red adyacente. Una explotación exitosa de esta vulnerabilidad puede provocar una escalada de privilegios, ejecución de código, denegación de servicio, divulgación de información y manipulación de datos. • https://nvidia.custhelp.com/app/answers/detail/a_id/5510 • CWE-306: Missing Authentication for Critical Function •
CVE-2023-31035
https://notcve.org/view.php?id=CVE-2023-31035
NVIDIA DGX A100 SBIOS contains a vulnerability where an attacker may cause an SMI callout vulnerability that could be used to execute arbitrary code at the SMM level. A successful exploit of this vulnerability may lead to code execution, denial of service, escalation of privileges, and information disclosure. NVIDIA DGX A100 SBIOS contiene una vulnerabilidad en la que un atacante puede causar una vulnerabilidad de llamada SMI que podría usarse para ejecutar código arbitrario en el nivel SMM. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, denegación de servicio, escalada de privilegios y divulgación de información. • https://nvidia.custhelp.com/app/answers/detail/a_id/5510 • CWE-20: Improper Input Validation •
CVE-2023-31032
https://notcve.org/view.php?id=CVE-2023-31032
NVIDIA DGX A100 SBIOS contains a vulnerability where a user may cause a dynamic variable evaluation by local access. A successful exploit of this vulnerability may lead to denial of service. NVIDIA DGX A100 SBIOS contiene una vulnerabilidad en la que un usuario puede provocar una evaluación de variable dinámica mediante acceso local. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación de servicio. • https://nvidia.custhelp.com/app/answers/detail/a_id/5510 • CWE-627: Dynamic Variable Evaluation CWE-913: Improper Control of Dynamically-Managed Code Resources •