HIGH🇵🇱 Wersja polska

CVE-2023-25519

CVSS 7.8v3.1pub. 2023-09-12upd. 2024-11-21

NVIDIA ConnectX Host Firmware for the BlueField Data Processing Unit contains a vulnerability where a restricted host may cause an incorrect user management error. A successful exploit of this vulnerability may lead to escalation of privileges. 

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Nvidia Bluefield 1

    HW
    Nvidia
    all versions
  • Nvidia Bluefield 1 Firmware

    OS
    Nvidia
    ≥ 18.24.1000
  • Nvidia Bluefield 2 Ga

    HW
    Nvidia
    all versions
  • Nvidia Bluefield 2 Ga Firmware

    OS
    Nvidia
    < 24.38.1002
  • Nvidia Bluefield 2 Lts

    HW
    Nvidia
    all versions
  • Nvidia Bluefield 2 Lts Firmware

    OS
    Nvidia
    < 24.35.3006
  • Nvidia Bluefield 3 Ga

    HW
    Nvidia
    all versions
  • Nvidia Bluefield 3 Ga Firmware

    OS
    Nvidia
    < 32.38.1002
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-31037HIGH7.2same product

NVIDIA Bluefield 2 and Bluefield 3 DPU BMC contains a vulnerability in ipmitool, where a root user may cause ...

CVE-2026-65083CRITICAL9.9same vendor

NVIDIA OpenShell for Linux contains a vulnerability in its sandbox provisioning API, where an attacker could c...

CVE-2026-65093CRITICAL9.9same vendor

NVIDIA OpenShell for Linux contains a vulnerability where an attacker could cause a sandbox escape. A successf...

CVE-2026-47627CRITICAL9.8same vendor

NVIDIA Triton Inference Server for Linux contains a vulnerability where an attacker could cause path traversal...

CVE-2026-24254CRITICAL9.8PL ✓same vendor

NVIDIA Dynamo (Linux) — zapis poza granicami bufora w warstwie multimodal serving