Описание
NVIDIA Windows GPU Display Driver, all versions, contains a vulnerability in the service host component, in which the application resources integrity check may be missed. Such an attack may lead to code execution, denial of service or information disclosure.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 390 (включая) до 392.61 (исключая)Версия от 418 (включая) до 426.78 (исключая)Версия от 440 (включая) до 443.18 (исключая)Версия от 450 (включая) до 451.48 (исключая)
Одновременно
Одно из
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:quadro:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 418 (включая) до 426.78 (исключая)Версия от 440 (включая) до 443.18 (исключая)Версия от 450 (включая) до 451.48 (исключая)
Одновременно
Одно из
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:tesla:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 3.20.4 (исключая)
Одновременно
cpe:2.3:a:nvidia:geforce_experience:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 390 (включая) до 392.61 (исключая)Версия от 418 (включая) до 426.78 (исключая)Версия от 440 (включая) до 443.18 (исключая)Версия от 450 (включая) до 451.48 (исключая)
Одновременно
Одно из
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:nvs:-:*:*:*:*:*:*:*
Конфигурация 5Версия от 450 (включая) до 451.48 (исключая)
Одновременно
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce:-:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00023
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-345
Связанные уязвимости
github
больше 3 лет назад
NVIDIA Windows GPU Display Driver, all versions, contains a vulnerability in the service host component, in which the application resources integrity check may be missed. Such an attack may lead to code execution, denial of service or information disclosure.
EPSS
Процентиль: 5%
0.00023
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-345