Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5963

Опубликовано: 25 июн. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

NVIDIA Windows GPU Display Driver, all versions, contains a vulnerability in the Inter Process Communication APIs, in which improper access control may lead to code execution, denial of service, or information disclosure.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
Версия от 390 (включая) до 390.138 (исключая)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
Версия от 440 (включая) до 440.100 (исключая)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
Версия от 450 (включая) до 450.51 (исключая)
cpe:2.3:h:nvidia:quadro:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:*
Версия от 418 (включая) до 418.152.00 (исключая)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:*
Версия от 440 (включая) до 440.95.01 (исключая)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:*
Версия от 450 (включая) до 450.51.05 (исключая)
cpe:2.3:h:nvidia:tesla:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:*
Версия от 390 (включая) до 390.138 (исключая)
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:*
Версия от 440 (включая) до 440.100 (исключая)
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:*
Версия от 450 (включая) до 450.51 (исключая)
cpe:2.3:h:nvidia:geforce:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
Версия от 390 (включая) до 390.138 (исключая)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
Версия от 440 (включая) до 440.100 (исключая)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
Версия от 450 (включая) до 450.51 (исключая)
cpe:2.3:h:nvidia:nvs:-:*:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
Версия от 390 (включая) до 392.61 (исключая)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
Версия от 418 (включая) до 426.78 (исключая)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
Версия от 440 (включая) до 443.18 (исключая)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
Версия от 450 (включая) до 451.48 (исключая)
cpe:2.3:h:nvidia:quadro:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:*
Версия от 418 (включая) до 426.78 (исключая)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:*
Версия от 440 (включая) до 443.18 (исключая)
cpe:2.3:h:nvidia:tesla:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:*
Версия от 450 (включая) до 451.48 (исключая)
cpe:2.3:h:nvidia:geforce:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

Одно из

cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
Версия от 390 (включая) до 392.61 (исключая)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
Версия от 418 (включая) до 426.78 (исключая)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
Версия от 440 (включая) до 443.18 (исключая)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
Версия от 450 (включая) до 451.48 (исключая)
cpe:2.3:h:nvidia:nvs:-:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00053
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 5 лет назад

NVIDIA Windows GPU Display Driver, all versions, contains a vulnerability in the Inter Process Communication APIs, in which improper access control may lead to code execution, denial of service, or information disclosure.

CVSS3: 7.8
debian
больше 5 лет назад

NVIDIA Windows GPU Display Driver, all versions, contains a vulnerabil ...

github
больше 3 лет назад

NVIDIA Windows GPU Display Driver, all versions, contains a vulnerability in the Inter Process Communication APIs, in which improper access control may lead to code execution, denial of service, or information disclosure.

CVSS3: 7.8
fstec
больше 5 лет назад

Уязвимость API графического драйвера GPU Display Driver, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 17%
0.00053
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo