CVE-2022-21821: fallo de gravedad alta en NVIDIA CUDA Toolkit
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La herramienta cuobjdump del CUDA Toolkit de NVIDIA tiene un defecto al procesar números muy grandes en archivos corruptos, permitiendo que un atacante ejecute código malicioso si un usuario abre un archivo especialmente diseñado. Esto puede bloquear el sistema o robar/modificar datos.
Vulnerabilidad de desbordamiento de enteros en cuobjdump permite ejecución remota de código al procesar archivo CUDA objeto malicioso localmente. El ataque requiere ejecución local de código después de que el usuario descargue el archivo; el impacto incluye DoS completo, exfiltración de datos y compromiso de integridad.
En el mismo producto, de las más peligrosas a las menos.