Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-12381

Опубликовано: 03 июл. 2023
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость драйвера виртуальных графических процессоров NVIDIA GPU Display Driver связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
NVIDIA Corp.

Наименование ПО

Debian GNU/Linux
РЕД ОС
vGPU
GeForce R535
GeForce R525
GeForce R470
NVIDIA RTX/Quadro R450
Cloud Gaming Virtual GPU Manager

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
13 (Debian GNU/Linux)
до 13.7 включительно (vGPU)
до 11.12 включительно (vGPU)
до 15.2 включительно (vGPU)
до 535.54.03 (GeForce R535)
до 525.125.06 (GeForce R525)
до 470.199.02 (GeForce R470)
до 450.248.02 (NVIDIA RTX/Quadro R450)
до 530.51 включительно (Cloud Gaming Virtual GPU Manager)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Микропрограммный код аппаратных компонент компьютера
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Сообщество свободного программного обеспечения Debian GNU/Linux 13

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций производителя:
Для NVIDIA GPU Display Driver:
https://nvidia.custhelp.com/app/answers/detail/a_id/5468
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-25516

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00035
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 2 лет назад

NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer, where an unprivileged user can cause an integer overflow, which may lead to information disclosure and denial of service.

CVSS3: 7.1
nvd
больше 2 лет назад

NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer, where an unprivileged user can cause an integer overflow, which may lead to information disclosure and denial of service.

CVSS3: 7.1
debian
больше 2 лет назад

NVIDIA GPU Display Driver for Linux contains a vulnerability in the ke ...

CVSS3: 7.1
github
больше 2 лет назад

NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer, where an unprivileged user can cause an integer overflow, which may lead to information disclosure and denial of service.

CVSS3: 8.2
redos
2 месяца назад

Множественные уязвимости nvidia-persistenced

EPSS

Процентиль: 10%
0.00035
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2