Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07167

Опубликовано: 05 дек. 2022
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйвера дисплея графического процессора NVIDIA существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или повысить свои привилегии

Вендор

NVIDIA Corp.

Наименование ПО

GeForce R525
GeForce R470
Studio R525
NVIDIA RTX/Quadro R515
NVIDIA RTX/Quadro R510
NVIDIA RTX/Quadro R470
NVIDIA RTX/Quadro R525
NVS R515
NVS R510
NVS R470
Tesla R525
vGPU
Cloud Gaming Guest Driver

Версия ПО

до 526.98 (GeForce R525)
до 474.04 (GeForce R470)
до 526.98 (Studio R525)
до 517.71 (NVIDIA RTX/Quadro R515)
до 513.91 (NVIDIA RTX/Quadro R510)
до 474.04 (NVIDIA RTX/Quadro R470)
до 527.27 (NVIDIA RTX/Quadro R525)
до 517.71 (NVS R515)
до 513.91 (NVS R510)
до 474.04 (NVS R470)
до 527.41 (Tesla R525)
до 513.91 (vGPU)
до 474.04 (vGPU)
до 453.94 (vGPU)
до 527.27 (Cloud Gaming Guest Driver)

Тип ПО

ПО программно-аппаратного средства
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- минимизация пользовательских привилегий;
- использование средств антивирусной защиты.
Использование рекомендаций производителя:
https://nvidia.custhelp.com/app/answers/detail/a_id/5415

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 30%
0.00112
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the user mode layer, where an unprivileged regular user can access or modify system files or other files that are critical to the application, which may lead to code execution, denial of service, escalation of privileges, information disclosure, or data tampering.

CVSS3: 7.8
github
около 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the user mode layer, where an unprivileged regular user can access or modify system files or other files that are critical to the application, which may lead to code execution, denial of service, escalation of privileges, information disclosure, or data tampering.

EPSS

Процентиль: 30%
0.00112
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2