NVIDIA driver sebezhetőség

CH azonosító

CH-12649

Angol cím

NVIDIA driver vulnerabilities

Felfedezés dátuma

2015.09.27.

Súlyosság

Közepes

Érintett rendszerek

Nvidia

Érintett verziók

NVIDIA Graphics Driver for Linux
NVIDIA Graphics Driver for Windows

Összefoglaló

Az NVIDIA jelezte, hogy biztonsági hibát javított a grafikus drivereiben. A befoltozott biztonsági rés szolgáltatásmegtagadási támadásokat segíthet elő, de egyes esetekben jogosultsági szint emeléshez is hozzájárulhat.

Leírás

A sérülékenység speciálisan szerkesztett IOCTL-hívásokkal válhat kihasználhatóvá. Ekkor memóriakezelési rendellenesség miatt a szoftver összeomolhat, vagy tetszőleges kódok válhatnak lefuttathatóvá kernel szintű jogosultságok mellett.

A hiba az nvlddmkm.sys és az nv4_mini.sys drivereket érinti.

Megoldás

Az NVIDIA által kiadott hibajavítások telepítése:
353.82 for Windows
304.128 (R304)
340.93 (R340)
352.41 (R352).

Hivatkozások

Gyártói referencia: www.nvidia.com
Egyéb referencia: isbk.hu
CVE-2015-5950 - NVD CVE-2015-5950


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »