Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01039

Опубликовано: 19 мар. 2019
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2

Описание

Уязвимость функции DxgkDdiEscape драйвера графических процессоров NVIDIA GeForce, Quadro, NVS и Tesla для операционных систем Windows связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, повысить свои привилегии, выполнить произвольный код или получить несанкционированный доступ к защищаемой информации

Вендор

NVIDIA Corp.

Наименование ПО

Quadro R418
Quadro R390
Tesla R418
GeForce R418
Quadro R400
Tesla R400
vGPU
NVS R418
NVS R400
NVS R390

Версия ПО

до 419.17 (Quadro R418)
до 392.37 (Quadro R390)
до 418.96 (Tesla R418)
до 419.17 (GeForce R418)
до 412.29 (Quadro R400)
до 412.29 (Tesla R400)
до 4.8 (vGPU)
до 419.17 (NVS R418)
до 412.29 (NVS R400)
до 392.37 (NVS R390)

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://nvidia.custhelp.com/app/answers/detail/a_id/4772

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7.8 High

CVSS3

7.2 High

CVSS2

7.8 High

CVSS3

7.2 High

CVSS2