Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04851

Опубликовано: 06 июн. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости позволяет нарушителю выполнить произвольный код, повысить свои привилегии или раскрыть защищаемую информацию

Вендор

ООО «Ред Софт»
NVIDIA Corp.

Наименование ПО

РЕД ОС
GeForce R555
GeForce R470
Studio R555
NVIDIA RTX R555
NVS R555
Quadro R555
NVIDIA NVS R550
NVIDIA Quadro R550
NVIDIA RTX R550
NVIDIA NVS R535
NVIDIA Quadro R535
NVIDIA RTX R535
NVIDIA NVS R470
NVIDIA Quadro R470
NVIDIA RTX R470
Tesla R550
Tesla R535
Tesla R470
GeForce R550
GeForce R535
Cloud Gaming Virtual GPU Manager
Cloud Gaming Guest Driver

Версия ПО

7.3 (РЕД ОС)
до 555.99 (GeForce R555)
до 475.06 (GeForce R470)
до 475.06 (GeForce R470)
до 475.06 (GeForce R470)
до 475.06 (GeForce R470)
до 555.99 (Studio R555)
до 555.99 (NVIDIA RTX R555)
до 555.99 (NVS R555)
до 555.99 (Quadro R555)
до 552.55 (NVIDIA NVS R550)
до 552.55 (NVIDIA Quadro R550)
до 552.55 (NVIDIA RTX R550)
до 538.67 (NVIDIA NVS R535)
до 538.67 (NVIDIA Quadro R535)
до 538.67 (NVIDIA RTX R535)
до 475.06 (NVIDIA NVS R470)
до 475.06 (NVIDIA Quadro R470)
до 475.06 (NVIDIA RTX R470)
до 552.55 (Tesla R550)
до 538.67 (Tesla R535)
до 475.06 (Tesla R470)
до 555.52.04 (GeForce R555)
до 550.90.07 (GeForce R550)
до 535.183.01 (GeForce R535)
до 470.256.02 (GeForce R470)
до 555.52.04 (NVIDIA RTX R555)
до 550.90.07 (Quadro R555)
до 555.52.04 (NVS R555)
до 555.52.04 (Quadro R555)
до 550.90.07 (NVIDIA NVS R550)
до 550.90.07 (NVIDIA RTX R550)
до 535.183.01 (NVIDIA NVS R535)
до 535.183.01 (NVIDIA Quadro R535)
до 535.183.01 (NVIDIA RTX R535)
до 470.256.02 (NVIDIA NVS R470)
до 470.256.02 (NVIDIA Quadro R470)
до 470.256.02 (NVIDIA RTX R470)
до 550.90.07 (Tesla R550)
до 535.183.01 (Tesla R535)
до 470.256.02 (Tesla R470)
до 550.90.05 (Cloud Gaming Virtual GPU Manager)
до 550.90.05 (Cloud Gaming Virtual GPU Manager)
до 550.90.05 (Cloud Gaming Virtual GPU Manager)
до 550.90.05 (Cloud Gaming Virtual GPU Manager)
до 535.183.04 (Cloud Gaming Virtual GPU Manager)
до 535.183.04 (Cloud Gaming Virtual GPU Manager)
до 535.183.04 (Cloud Gaming Virtual GPU Manager)
до 535.183.04 (Cloud Gaming Virtual GPU Manager)
до 470.256.02 (Cloud Gaming Virtual GPU Manager)
до 470.256.02 (Cloud Gaming Virtual GPU Manager)
до 470.256.02 (Cloud Gaming Virtual GPU Manager)
до 470.256.02 (Cloud Gaming Virtual GPU Manager)
до 552.55 (Cloud Gaming Virtual GPU Manager)
до 555.52.04 (Cloud Gaming Virtual GPU Manager)
до 555.52.04 (Cloud Gaming Virtual GPU Manager)
до 552.55 (Cloud Gaming Guest Driver)
до 538.67 (Cloud Gaming Guest Driver)
до 475.06 (Cloud Gaming Guest Driver)
до 550.90.07 (Cloud Gaming Guest Driver)
до 535.183.01 (Cloud Gaming Guest Driver)
до 470.256.02 (Cloud Gaming Guest Driver)
до 555.99 (Cloud Gaming Guest Driver)
до 555.52.04 (Cloud Gaming Guest Driver)

Тип ПО

Операционная система
Микропрограммный код
ПО программно-аппаратного средства
Микропрограммный код аппаратных компонент компьютера
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://nvidia.custhelp.com/app/answers/detail/a_id/5551
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 46%
0.00232
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

NVIDIA GPU driver for Windows and Linux contains a vulnerability where a user can cause an out-of-bounds write. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 7.8
nvd
больше 1 года назад

NVIDIA GPU driver for Windows and Linux contains a vulnerability where a user can cause an out-of-bounds write. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 7.8
debian
больше 1 года назад

NVIDIA GPU driver for Windows and Linux contains a vulnerability where ...

suse-cvrf
больше 1 года назад

Security update for kernel-firmware-nvidia-gspx-G06

suse-cvrf
больше 1 года назад

Security update for kernel-firmware-nvidia-gspx-G06, nvidia-open-driver-G06-signed

EPSS

Процентиль: 46%
0.00232
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2