Vulnerabilidad en driver NVIDIA GPU (CVE-2013-0131)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/04/2013
Última modificación:
11/04/2025
Descripción
Desbordamiento de búfer en el driver NVIDIA GPU anterior a v304.88, v310.x anterior a v310.44, y v313.x anterior a v313.30 para el sistema X Window en UNIX, cuando el modo de NoScanout está activado, permite a usuarios remotos autenticados ejecutar código arbitrario a través de un cursor ARGB grande.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nvidia:gpu_driver:*:-:*:*:esx:*:*:* | 304.00 (incluyendo) | |
| cpe:2.3:a:nvidia:gpu_driver:*:-:*:*:freebsd:*:*:* | 304.00 (incluyendo) | |
| cpe:2.3:a:nvidia:gpu_driver:*:-:*:*:linux_kernel:*:*:* | 304.00 (incluyendo) | |
| cpe:2.3:a:nvidia:gpu_driver:*:-:*:*:sunos:*:*:* | 304.00 (incluyendo) | |
| cpe:2.3:a:nvidia:gpu_driver:195.22:-:*:*:esx:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:195.22:-:*:*:freebsd:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:195.22:-:*:*:linux_kernel:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:195.22:-:*:*:sunos:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:310.00:-:*:*:esx:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:310.00:-:*:*:freebsd:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:310.00:-:*:*:linux_kernel:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:310.00:-:*:*:sunos:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:313.00:-:*:*:esx:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:313.00:-:*:*:freebsd:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:313.00:-:*:*:linux_kernel:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://nvidia.custhelp.com/app/answers/detail/a_id/3290
- http://security.gentoo.org/glsa/glsa-201304-01.xml
- http://www.kb.cert.org/vuls/id/771620
- http://www.nvidia.com/object/product-security.html
- http://nvidia.custhelp.com/app/answers/detail/a_id/3290
- http://security.gentoo.org/glsa/glsa-201304-01.xml
- http://www.kb.cert.org/vuls/id/771620
- http://www.nvidia.com/object/product-security.html



