Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01014

Опубликовано: 19 мар. 2019
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9

Описание

Уязвимость функции DxgkDdiEscape драйвера графических процессоров NVIDIA GeForce, Quadro, NVS и Tesla для операционных систем Windows связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

NVIDIA Corp.

Наименование ПО

Quadro R418
Quadro R390
Tesla R418
GeForce R418
Quadro R400
Tesla R400
vGPU
NVS R418
NVS R400
NVS R390

Версия ПО

до 419.17 (Quadro R418)
до 392.37 (Quadro R390)
до 418.96 (Tesla R418)
до 419.17 (GeForce R418)
до 412.29 (Quadro R400)
до 412.29 (Tesla R400)
до 4.8 (vGPU)
до 419.17 (NVS R418)
до 412.29 (NVS R400)
до 392.37 (NVS R390)

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://nvidia.custhelp.com/app/answers/detail/a_id/4772

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

5.5 Medium

CVSS3

4.9 Medium

CVSS2

5.5 Medium

CVSS3

4.9 Medium

CVSS2