Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240725-12

Опубликовано: 25 июл. 2024
Источник: redos

Описание

Множественные уязвимости xorg-x11-drv-nvidia

Наименование уязвимого пакета

xorg-x11-drv-nvidia

Пакет обновления

xorg-x11-drv-nvidia-3:555.58.02-1.el7.x86_64

Версия уязвимого пакета младше

555.58.02-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета xorg-x11-drv-nvidia или Установить обновление для пакета(ов) xorg-x11-drv-nvidia

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

25.07.2024

CVE-2024-0074

Идентификатор БДУ ФСТЭК России:

BDU:2024-04206

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании

7.1 High

CVSS3

6.6 Medium

CVSS2

CVE-2024-0075

Идентификатор БДУ ФСТЭК России:

BDU:2024-04277

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с разыменованием нулевого указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию

6.1 Medium

CVSS3

5.6 Medium

CVSS2

CVE-2024-0077

Идентификатор БДУ ФСТЭК России:

BDU:2024-04275

Описание уязвимости:

Уязвимость программного обеспечения графического процессора NVIDIA GPU Display Driver связана с разыменованием нулевого указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании, повысить привилегии и раскрыть защищаемую информацию

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2024-0078

Идентификатор БДУ ФСТЭК России:

BDU:2024-04204

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Windows связана с разыменованием нулевого указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

6.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-0079

Идентификатор БДУ ФСТЭК России:

BDU:2024-04276

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с разыменованием нулевого указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию

6.5 Medium

CVSS3

5.2 Medium

CVSS2

CVE-2024-0084

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить привилегии и вызвать отказ вызвать в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-0085

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с неправильным назначением привилегий. Эксплуатация уязвимости может позволить нарушителю раскрыть повысить привилегии и вызвать отказ в обслуживании

6.3 Medium

CVSS3

5.5 Medium

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю раскрыть вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с записью за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю повысить привилегии, раскрыть конфиденциальную информацию или подделать данные

7.8 High

CVSS3

6.8 Medium

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с разыменованием ненадежного указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, раскрыть конфиденциальную информацию или подделать данные

7.8 High

CVSS3

6.8 Medium

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с неправильной проверкой или обработкой исключительных условий. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с раскрытием конфиденциальной информации неавторизованному лицу. Эксплуатация уязвимости может позволить нарушителю раскрыть конфиденциальную информацию

6.5 Medium

CVSS3

4.6 Medium

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с неправильным контролем частоты взаимодействия. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver for Linux связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании и повысить привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2

Уязвимость ROS-20240725-12