漏洞信息详情
NVIDIA DGX-1和NVIDIA DGX-2 数据伪造问题漏洞
漏洞简介
NVIDIA DGX-1和NVIDIA DGX-2都是美国英伟达(NVIDIA)公司的产品。NVIDIA DGX-1是一款应用于深度学习的个人计算机设备。NVIDIA DGX-2是一款应用于深度学习的高性能工作站。NVIDIA DGX-2? 是 NVIDIA 首款集成了 16 个 NVIDIA V100 Tensor 核心 GPU 的 2 petaFLOPS 设备,是应对复杂 AI 挑战的上佳平台。
NVIDIA DGX servers 存在安全漏洞,该漏洞源于包含一个脆弱的AMI BMC固件软件不能验证1024 RSA公钥用于验证固件签名,这可能会导致信息披露或代码执行。以下产品及版本受到影响:全部DGX-1 BMC firmware 3.38.30之前版本,DGX-2 BMC firmware 1.06.06之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://nvidia.custhelp.com/app/answers/detail/a_id/5010
参考网址
来源:CONFIRM
链接:https://nvidia.custhelp.com/app/answers/detail/a_id/5010
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11488
受影响实体
暂无
补丁
- NVIDIA DGX-1和NVIDIA DGX-2 数据伪造问题漏洞的修复措施<!--2020-10-29-->
还没有评论,来说两句吧...