Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28186

Опубликовано: 17 мая 2022
Источник: nvd
CVSS3: 6.1
CVSS2: 3.6
EPSS Низкий

Описание

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where the product receives input or data, but does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly, which may lead to denial of service or data tampering.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nvidia:gpu_display_driver:-:*:*:*:*:windows:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.8 (исключая)
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.3 (исключая)
cpe:2.3:a:nvidia:virtual_gpu:14.0:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.0005
Низкий

6.1 Medium

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-20
CWE-20

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where the product receives input or data, but does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly, which may lead to denial of service or data tampering.

CVSS3: 6.1
github
больше 3 лет назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape, where the product receives input or data, but does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly, which may lead to denial of service or data tampering.

CVSS3: 6.1
fstec
почти 4 года назад

Уязвимость обработчика уровня режима ядра nvlddmkm.sys графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных

EPSS

Процентиль: 16%
0.0005
Низкий

6.1 Medium

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-20
CWE-20