Описание
For the NVIDIA Quadro, NVS, and GeForce products, the NVIDIA NVStreamKMS.sys service component is improperly validating user-supplied data through its API entry points causing an elevation of privilege.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:a:nvidia:geforce_experience:-:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:nvidia:geforce_910m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_920m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_920mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_930m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_930mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_940m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_940mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_945m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gt_710:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gt_730:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gtx_1050:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gtx_1060:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gtx_1070:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gtx_1080:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gtx_950m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gtx_960m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gtx_965m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:nvs_310:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:nvs_315:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:nvs_510:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:nvs_810:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_k1200:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_k420:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_k620:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m1000m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m2000:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m2000m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m3000m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m4000:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m4000m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m5000:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m5000m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m500m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m5500:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m6000:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_m600m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_p5000:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro_p6000:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:titan_x:-:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00048
Низкий
7.3 High
CVSS3
6.9 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 7.3
github
больше 3 лет назад
For the NVIDIA Quadro, NVS, and GeForce products, the NVIDIA NVStreamKMS.sys service component is improperly validating user-supplied data through its API entry points causing an elevation of privilege.
EPSS
Процентиль: 15%
0.00048
Низкий
7.3 High
CVSS3
6.9 Medium
CVSS2
Дефекты
CWE-20