NVIDIA Graphics Drivers for Linux puffer túlcsordulásos sérülékenység

CH azonosító

CH-8839

Angol cím

NVIDIA Graphics Drivers for Linux ARGB Cursor Handling Buffer Overflow Vulnerability

Felfedezés dátuma

2013.04.02.

Súlyosság

Alacsony

Érintett rendszerek

Graphics Drivers for Linux
Nvidia

Érintett verziók

NVIDIA Graphics Drivers for Linux

Összefoglaló

Az NVIDIA Graphics Drivers for Linux egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet az AGB cursor kezelések során keletkező hiba okozza, amit kihasználva puffer túlcsordulást lehet előidézni.

A 195.22 és korábbi verziókban jelentett sérülékenység sikeres kihasználásához szükséges, hogy az NVIDIA meghajtó “NoScanout” módban működjön.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: nvidia.custhelp.com
CVE-2013-0131 - NVD CVE-2013-0131
SECUNIA 52842


Legfrissebb sérülékenységek
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
Tovább a sérülékenységekhez »