Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de gráficos NVDIA GPU para Linux, GRID vGPU y vSGA (CVE-2015-5053)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
24/11/2015
Última modificación:
12/04/2025

Descripción

La funcionalidad de ruta de mapeo de memoria del anfitrión en el controlador de gráficos NVDIA GPU R346 en versiones anteriores a 346.87 y R352 en versiones anteriores a 352.41 para Linux y R352 en versiones anteriores a 352.46 para GRID vGPU y vSGA no restringe adecuadamente el acceso a la memoria IO de dispositivo de terceros, lo que permite a atacantes obtener privilegios, provocar una denegación de servicio (consumo de recursos) o posiblemente tener otro impacto no especificado a través de vectores desconocidos relacionados con la llamada a la API follow_pfn kernel-mode.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_driver:346.16:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:346.22:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:346.35:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:346.47:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:346.59:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:346.72:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:346.82:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:352.09:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:352.21:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:352.30:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:352.41:*:*:*:*:*:*:*