CVE-2022-28199
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.5epss 1.9%
probabilidad de explotación
1.9%top 22% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El software DPDK de NVIDIA tiene un fallo en cómo maneja errores durante operaciones de red, permitiendo que un atacante derrumbe el servicio o potencialmente acceda/corrompa datos enviados por la red.
Detalle técnico
La vulnerabilidad existe en el mecanismo de recuperación de errores de la pila de red de NVIDIA MLNX_DPDK (CWE-1284: Validación Impropia de Tipo de Entrada Especificado). Un atacante remoto puede explotar el manejo inadecuado de errores para provocar denegación de servicio e impactar la integridad y confidencialidad de los datos mediante paquetes de red especialmente construidos.
Resumen generado y traducido por IA a partir de la descripción oficial.
NVIDIA’s distribution of the Data Plane Development Kit (MLNX_DPDK) contains a vulnerability in the network stack, where error recovery is not handled properly, which can allow a remote attacker to cause denial of service and some impact to data integrity and confidentiality.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
NVIDIA · NVIDIA FLARE