CVE-2023-0191

NVIDIA GPU Display Driver Windows és Linux verzióinak sérülékenysége
Angol cím: NVIDIA GPU Display Driver for Windows and Linux vulnerability

Publikálás dátuma: 2023.04.01.
Utolsó módosítás dátuma: 2023.04.02.


Leírás

Puffer hibák: A program a tervezett memória puffer hátárán kívüli helyeken végezhet műveleteket.

Leírás forrása: CWE-119


Elemzés leírás

Eredeti nyelven: NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the kernel mode layer handler, where an out-of-bounds access may lead to denial of service or data tampering.

Elemzés leírás forrása: CVE-2023-0191


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 7.1 (Magas)
Vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Hatás pontszáma: 5.2
Kihasználhatóság pontszáma: 1.8


Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Alacsony
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Hivatkozások

nvidia.custhelp.com

Sérülékeny szoftverek

NVIDIA GPU Display Driver

GeForce Windows R530 531.41 előtti verzióik
GeForce Windows 10 and 11 R470 GeForce Kepler desktop 474.30 előtti verzióik
GeForce Windows 7 and 8.x R470 474.30 előtti verzióik
Studio Windows R530 531.41 előtti verzióik
Studio Windows R525 528.89 előtti verzióik
NVIDIA RTX, Quadro, NVS Windows R530 531.41 előtti verzióik
NVIDIA RTX, Quadro, NVS Windows R525 528.89 előtti verzióik
NVIDIA RTX, Quadro, NVS Windows R515 518.03 előtti verzióik
NVIDIA RTX, Quadro, NVS Windows R470 474.30 előtti verzióik
Tesla Windows R525 528.89 előtti verzióik
Tesla Windows R515 518.03 előtti verzióik
Tesla Windows R470 474.30 előtti verzióik
Tesla Windows R450 454.14 előtti verzióik

GeForce Linux R530 530.41.03 előtti verzióik
GeForce R525 525.105.17 előtti verzióik
GeForce R515 515.105.01 előtti verzióik
GeForce R470 470.182.03 előtti verzióik
NVIDIA RTX, Quadro, NVS Linux R530 530.41.03 előtti verzióik
NVIDIA RTX, Quadro, NVS Linux R525 525.105.17 előtti verzióik
NVIDIA RTX, Quadro, NVS Linux R515 515.105.01 előtti verzióik
NVIDIA RTX, Quadro, NVS LinuxR470 470.182.03 előtti verzióik
Tesla Linux R525 525.105.17 előtti verzióik
Tesla Linux R515 515.105.01 előtti verzióik
Tesla Linux R470 470.182.03 előtti verzióik
Tesla Linux R450 450.236.01 előtti verzióik


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »