Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28184

Опубликовано: 17 мая 2022
Источник: nvd
CVSS3: 7.1
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where an unprivileged regular user can access administrator- privileged registers, which may lead to denial of service, information disclosure, and data tampering.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nvidia:gpu_display_driver:-:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:gpu_display_driver:-:*:*:*:*:windows:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.8 (исключая)
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.3 (исключая)
cpe:2.3:a:nvidia:virtual_gpu:14.0:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00121
Низкий

7.1 High

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 3 лет назад

NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where an unprivileged regular user can access administrator- privileged registers, which may lead to denial of service, information disclosure, and data tampering.

CVSS3: 7.1
debian
больше 3 лет назад

NVIDIA GPU Display Driver for Windows and Linux contains a vulnerabili ...

CVSS3: 7.1
github
больше 3 лет назад

NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where an unprivileged regular user can access administrator- privileged registers, which may lead to denial of service, information disclosure, and data tampering.

CVSS3: 7.3
fstec
почти 4 года назад

Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю раскрыть защищаемую информацию, оказать воздействие на целостность данных и вызвать отказ в обслуживании

EPSS

Процентиль: 31%
0.00121
Низкий

7.1 High

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-284
NVD-CWE-noinfo