CVE-2025-23301
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 4.2epss 0.1%
probabilidad de explotación
0.1%top 98% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Los sistemas NVIDIA HGX y DGX contienen una vulnerabilidad donde la configuración incorrecta del firmware permite que un atacante active acceso de depuración inseguro, causando interrupciones en el servicio. Esto puede detener el funcionamiento normal del equipo.
Detalle técnico
Una configuración inadecuada del VBIOS en plataformas NVIDIA HGX y DGX permite que un atacante establezca niveles de acceso de depuración inseguros, potencialmente provocando denegación de servicio. La vulnerabilidad requiere acceso local o elevado para modificar configuraciones de firmware e impacta la disponibilidad del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
NVIDIA HGX and DGX contain a vulnerability where a misconfiguration of the VBIOS could enable an attacker to set an unsafe debug access level. A successful exploit of this vulnerability might lead to denial of service.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:L