Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04857

Опубликовано: 06 июн. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с ошибками инициализации. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию

Вендор

NVIDIA Corp.

Наименование ПО

GeForce R555
GeForce R470
Studio R555
NVIDIA RTX R555
Quadro R555
NVS R555
NVIDIA NVS R550
NVIDIA RTX R550
NVIDIA Quadro R550
NVIDIA NVS R535
NVIDIA Quadro R535
NVIDIA RTX R535
NVIDIA NVS R470
NVIDIA Quadro R470
NVIDIA RTX R470
Tesla R550

Версия ПО

до 555.99 (GeForce R555)
до 475.06 (GeForce R470)
до 555.99 (Studio R555)
до 555.99 (NVIDIA RTX R555)
до 555.99 (Quadro R555)
до 555.99 (NVS R555)
до 552.55 (NVIDIA NVS R550)
до 552.55 (NVIDIA RTX R550)
до 552.55 (NVIDIA Quadro R550)
до 538.67 (NVIDIA NVS R535)
до 538.67 (NVIDIA Quadro R535)
до 538.67 (NVIDIA RTX R535)
до 475.06 (NVIDIA NVS R470)
до 475.06 (NVIDIA Quadro R470)
до 475.06 (NVIDIA RTX R470)
до 552.55 (Tesla R550)
до 538.67 (Tesla R550)
до 475.06 (Tesla R550)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://nvidia.custhelp.com/app/answers/detail/a_id/5551

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00171
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 1 года назад

NVIDIA GPU Display Driver for Windows contains a vulnerability where the information from a previous client or another process could be disclosed. A successful exploit of this vulnerability might lead to code execution, information disclosure, or data tampering.

CVSS3: 7.8
github
больше 1 года назад

NVIDIA GPU Display Driver for Windows contains a vulnerability where the information from a previous client or another process could be disclosed. A successful exploit of this vulnerability might lead to code execution, information disclosure, or data tampering.

EPSS

Процентиль: 38%
0.00171
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2