« Volver al listado

CVE-2024-0139

Estado: AplazadaMedia (4.4)—

NVIDIA Base Command Manager and Bright Cluster Manager for Linux contain an insecure temporary file vulnerability. A successful exploit of this vulnerability might lead to denial of service.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-0139",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-0139",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-12-06T20:47:05.649539Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@nvidia.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 4.4,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "REQUIRED",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 0.8
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@nvidia.com",
      "affectedData": [
        {
          "vendor": "NVIDIA",
          "product": "Base Command Manager",
          "versions": [
            {
              "status": "affected",
              "version": "Base Command Manager 3, Base Command Manager 10"
            }
          ],
          "platforms": [
            "Linux"
          ],
          "defaultStatus": "affected"
        },
        {
          "vendor": "NVIDIA",
          "product": "Bright Cluster Manager",
          "versions": [
            {
              "status": "affected",
              "version": "Bright Cluster Manager 9.0-9.2"
            }
          ],
          "platforms": [
            "Linux"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2024-12-06T20:15:23.763",
  "references": [
    {
      "url": "https://nvidia.custhelp.com/app/answers/detail/a_id/5600",
      "source": "psirt@nvidia.com"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "NVIDIA Base Command Manager and Bright Cluster Manager for Linux contain an insecure temporary file vulnerability. A successful exploit of this vulnerability might lead to denial of service."
    },
    {
      "lang": "es",
      "value": "NVIDIA Base Command Manager y Bright Cluster Manager para Linux contienen una vulnerabilidad de archivos temporales inseguros. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio."
    }
  ],
  "lastModified": "2026-06-17T06:52:51.463",
  "sourceIdentifier": "psirt@nvidia.com"
}