Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04821

Опубликовано: 04 авг. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость конфигурационного файла D-Bus графического драйвера NVIDIA GPU Display Driver связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Вендор

NVIDIA Corp.

Наименование ПО

Studio R515
GeForce R515
NVIDIA RTX/Quadro R515
NVS R515
Tesla R515
NVS R510
GeForce R510
NVIDIA RTX/Quadro R510
Tesla R510
GeForce R470
NVIDIA RTX/Quadro R470
Tesla R470
Tesla R450
GeForce R390
NVIDIA RTX/Quadro R390
NVS R390

Версия ПО

- (Studio R515)
- (GeForce R515)
до 516.94 (NVIDIA RTX/Quadro R515)
до 516.94 (NVS R515)
до 516.94 (Tesla R515)
до 515.65.01 (GeForce R515)
до 515.65.01 (NVIDIA RTX/Quadro R515)
до 515.65.01 (NVS R515)
до 515.65.01 (Tesla R515)
до 510.85.02 (NVS R510)
до 510.85.02 (GeForce R510)
до 513.46 (NVIDIA RTX/Quadro R510)
до 510.85.02 (NVIDIA RTX/Quadro R510)
до 513.46 (NVS R510)
до 513.46 (Tesla R510)
до 510.85.02 (Tesla R510)
до 473.81 (GeForce R470)
до 470.141.03 (GeForce R470)
до 473.81 (NVIDIA RTX/Quadro R470)
до 470.141.03 (NVIDIA RTX/Quadro R470)
до 473.81 (Tesla R470)
до 470.141.03 (Tesla R470)
до 453.64 (Tesla R450)
до 450.203.03 (Tesla R450)
до 390.154 (GeForce R390)
до 390.154 (NVIDIA RTX/Quadro R390)
до 390.154 (NVS R390)

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://nvidia.custhelp.com/app/answers/detail/a_id/5383

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.0017
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 3 лет назад

NVIDIA GPU Display Driver for Linux contains a vulnerability in an optional D-Bus configuration file, where a local user with basic capabilities can impact protected D-Bus endpoints, which may lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 7.8
nvd
около 3 лет назад

NVIDIA GPU Display Driver for Linux contains a vulnerability in an optional D-Bus configuration file, where a local user with basic capabilities can impact protected D-Bus endpoints, which may lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 7.8
debian
около 3 лет назад

NVIDIA GPU Display Driver for Linux contains a vulnerability in an opt ...

CVSS3: 7.8
github
около 3 лет назад

NVIDIA GPU Display Driver for Linux contains a vulnerability in an optional D-Bus configuration file, where a local user with basic capabilities can impact protected D-Bus endpoints, which may lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

EPSS

Процентиль: 39%
0.0017
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2