Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04207

Опубликовано: 28 фев. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Windows связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код, раскрыть защищаемую информацию, вызвать отказ в обслуживании или повысить свои привилегии

Вендор

NVIDIA Corp.

Наименование ПО

GeForce R470
GeForce R550
NVIDIA Studio R550
NVIDIA RTX R550
NVIDIA RTX R535
NVIDIA RTX R470
NVIDIA Quadro R550
NVIDIA Quadro R535
NVIDIA Quadro R470
NVIDIA NVS R470
NVIDIA NVS R535
NVIDIA NVS R550
Tesla R550
Tesla R535
Tesla R470

Версия ПО

до 474.82 (GeForce R470)
до 551.61 (GeForce R550)
до 551.61 (NVIDIA Studio R550)
до 551.61 (NVIDIA RTX R550)
до 538.33 (NVIDIA RTX R535)
до 474.82 (NVIDIA RTX R470)
до 551.61 (NVIDIA Quadro R550)
до 538.33 (NVIDIA Quadro R535)
до 474.82 (NVIDIA Quadro R470)
до 474.82 (NVIDIA NVS R470)
до 538.33 (NVIDIA NVS R535)
до 551.61 (NVIDIA NVS R550)
до 551.61 (Tesla R550)
до 538.33 (Tesla R535)
до 474.82 (Tesla R470)

Тип ПО

ПО программно-аппаратного средства
Микропрограммный код аппаратных компонент компьютера

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://nvidia.custhelp.com/app/answers/detail/a_id/5520

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 10%
0.00035
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 2 года назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer when the driver is performing an operation at a privilege level that is higher than the minimum level required. A successful exploit of this vulnerability may lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 7.8
nvd
почти 2 года назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer when the driver is performing an operation at a privilege level that is higher than the minimum level required. A successful exploit of this vulnerability may lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 7.8
github
почти 2 года назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer when the driver is performing an operation at a privilege level that is higher than the minimum level required. A successful exploit of this vulnerability may lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

EPSS

Процентиль: 10%
0.00035
Низкий

7.8 High

CVSS3

7.2 High

CVSS2