Vulnerabilidad en el controlador de gráficos NVDIA GPU para Linux, GRID vGPU y vSGA (CVE-2015-5053)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
24/11/2015
Última modificación:
12/04/2025
Descripción
La funcionalidad de ruta de mapeo de memoria del anfitrión en el controlador de gráficos NVDIA GPU R346 en versiones anteriores a 346.87 y R352 en versiones anteriores a 352.41 para Linux y R352 en versiones anteriores a 352.46 para GRID vGPU y vSGA no restringe adecuadamente el acceso a la memoria IO de dispositivo de terceros, lo que permite a atacantes obtener privilegios, provocar una denegación de servicio (consumo de recursos) o posiblemente tener otro impacto no especificado a través de vectores desconocidos relacionados con la llamada a la API follow_pfn kernel-mode.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nvidia:gpu_driver:346.16:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:346.22:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:346.35:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:346.47:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:346.59:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:346.72:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:346.82:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:352.09:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:352.21:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:352.30:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:gpu_driver:352.41:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



