Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-1115

Опубликовано: 27 окт. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 2.1
EPSS Низкий

Описание

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for private IOCTLs, where an attacker with local unprivileged system access may cause a NULL pointer dereference, which may lead to denial of service in a component beyond the vulnerable component.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:*
Версия от 390 (включая) до 392.68 (исключая)
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:*
Версия от 460 (включая) до 463.15 (исключая)
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:*
Версия от 470 (включая) до 472.39 (исключая)
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:*
Версия от 490 (включая) до 496.49 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

6.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-476
CWE-476

Связанные уязвимости

github
больше 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for private IOCTLs, where an attacker with local unprivileged system access may cause a NULL pointer dereference, which may lead to denial of service in a component beyond the vulnerable component.

EPSS

Процентиль: 12%
0.0004
Низкий

6.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-476
CWE-476