Новости компьютерной безопасности:

  Latest News

NVIDIA UFM Vulnerability Let Attackers Escalate Privileges

С сайта: Vulnerability(cybersecuritynews.com)

NVIDIA UFM Vulnerability Let Attackers Escalate Privileges

Author: Tushar Subhra Dutta

A high-severity vulnerability has been disclosed recently on November 26, 2024 by NVIDIA affecting its UFM Enterprise, UFM Appliance, and UFM CyberAI products.

The flaw, identified as CVE-2024-0130, could allow attackers to escalate privileges, tamper with data, cause denial of service, and access sensitive information.

The security issue, which received a CVSS v3.1 base score of 8.8, stems from an improper authentication mechanism.

Attackers can exploit this vulnerability by sending malformed requests through the Ethernet management interface of affected UFM systems.

NVIDIA stated, “A successful exploit of this vulnerability might lead to escalation of privileges, data tampering, denial of service, and information disclosure.”

Affected Products and Versions
The vulnerability impacts multiple versions of NVIDIA’s UFM product line, including:-

  • UFM Enterprise GA (versions 6.15.x, 6.16.x, 6.17.x)
  • UFM Enterprise LTS23 (versions 6.15.x LTS prior to 6.15.6-4 LTS)
  • UFM Enterprise Appliance GA (versions 1.6.x, 1.7.x, 1.8.x)
  • UFM Enterprise Appliance LTS23 (versions 1.6.x LTS prior to 1.6.6-1 LTS)
  • UFM SDN Appliance GA (versions 4.14.x, 4.15.x, 4.16.x)
  • UFM SDN Appliance LTS23 (versions 4.14.x LTS prior to 4.14.6.4 LTS)
  • UFM CyberAI GA (versions 2.6.x, 2.7.x, 2.8.x)
  • UFM CyberAI LTS23 (version 2.6.1-3 LTS)

NVIDIA has released firmware updates to address the vulnerability across all affected products. Users are strongly advised to download and install these updates from the NVIDIA Enterprise Support Portal immediately.

It’s worth noting that the vulnerability is primarily exploitable through the Ethernet management interface of UFM systems, which is typically isolated from public networks in most deployments.

Additionally, LTS22 versions of UFM products are not affected by this vulnerability. This security flaw underscores the critical importance of timely patch management, especially for infrastructure management tools like NVIDIA’s UFM suite.

As these systems often have privileged access to network resources, any vulnerability can potentially lead to widespread compromise if exploited.

Organizations using NVIDIA UFM products should prioritize the application of these security updates to mitigate the risk of potential attacks.

IT administrators are encouraged to review their network configurations and ensure that management interfaces are properly isolated from untrusted networks.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: NVIDIA UFM Vulnerability Let Attackers Escalate Privileges
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.