Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01116

Опубликовано: 05 дек. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость программного обеспечения графических процессоров NVIDIA GeForce, Studio, RTX/Quadro, NVS и Tesla связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Вендор

NVIDIA Corp.

Наименование ПО

GeForce R525
Studio R525
NVIDIA RTX/Quadro R525
NVS R525
Tesla R525
NVIDIA RTX/Quadro R515
NVIDIA RTX/Quadro R510
NVIDIA RTX/Quadro R470
NVS R515
NVS R510
NVS R470
Tesla R515
Tesla R510
Tesla R470
Tesla R450
vGPU
GeForce R470

Версия ПО

до 526.98 (GeForce R525)
до 526.98 (Studio R525)
до 527.27 (NVIDIA RTX/Quadro R525)
до 527.27 (NVS R525)
до 527.41 (Tesla R525)
до 517.88 (NVIDIA RTX/Quadro R515)
до 514.08 (NVIDIA RTX/Quadro R510)
до 474.14 (NVIDIA RTX/Quadro R470)
до 517.88 (NVS R515)
до 514.08 (NVS R510)
до 474.14 (NVS R470)
до 517.88 (Tesla R515)
до 514.08 (Tesla R510)
до 474.14 (Tesla R470)
до 454.02 (Tesla R450)
до 11.11 (vGPU)
от 13 до 13.6 (vGPU)
от 14 до 14.4 (vGPU)
до 474.14 (GeForce R470)

Тип ПО

ПО программно-аппаратного средства
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://nvidia.custhelp.com/app/answers/detail/a_id/5415

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.0008
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7
nvd
около 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability where a regular user can cause an out-of-bounds read, which may lead to code execution, denial of service, escalation of privileges, information disclosure, or data tampering.

CVSS3: 7.8
github
около 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability where a regular user can cause an out-of-bounds read, which may lead to code execution, denial of service, escalation of privileges, information disclosure, or data tampering.

EPSS

Процентиль: 24%
0.0008
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2