Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03929

Опубликовано: 30 мар. 2022
Источник: fstec
CVSS3: 6.1
CVSS2: 5.2
EPSS Низкий

Описание

Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных

Вендор

NVIDIA Corp.

Наименование ПО

GeForce R510
NVIDIA Studio R510
NVIDIA RTX/Quadro R470
NVIDIA RTX/Quadro R510
Tesla R470
Tesla R450
Tesla R510
NVS R470
NVS R510
Cloud Gaming Guest Driver
vGPU

Версия ПО

до 512.77 (GeForce R510)
- (NVIDIA Studio R510)
до 473.47 (NVIDIA RTX/Quadro R470)
до 512.78 (NVIDIA RTX/Quadro R510)
до 473.47 (Tesla R470)
до 453.51 (Tesla R450)
- (Tesla R510)
до 473,47 (NVS R470)
до 512.78 (NVS R510)
до 512.78 (Cloud Gaming Guest Driver)
до 511.65 включительно (vGPU)
от 472.98 до 473.47 (vGPU)
от 453.37 до 453.51 (vGPU)

Тип ПО

ПО программно-аппаратного средства
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://nvidia.custhelp.com/app/answers/detail/a_id/5353

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.0005
Низкий

6.1 Medium

CVSS3

5.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where the product receives input or data, but does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly, which may lead to denial of service or data tampering.

CVSS3: 6.1
nvd
больше 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where the product receives input or data, but does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly, which may lead to denial of service or data tampering.

CVSS3: 6.1
github
больше 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where the product receives input or data, but does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly, which may lead to denial of service or data tampering.

EPSS

Процентиль: 16%
0.0005
Низкий

6.1 Medium

CVSS3

5.2 Medium

CVSS2