Vulnerabilidad en Controlador de pantalla NVIDIA R352 y R340 en Windows; R304, R340 y R352 en Linux y R352 en GRID vGPU y vSGA (CVE-2015-5950)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
30/09/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en el controlador de pantalla NVIDIA R352 en versiones anteriores a 353.82 y R340 en versiones anteriores a 341.81 en Windows; R304 en versiones anteriores a 304.128, R340 en versiones anteriores a 340.93 y R352 en versiones anteriores a 352.41 en Linux y R352 en versiones anteriores a 352.46 en GRID vGPU y vSGA, permite a usuarios locales escribir en una posición de memoria del kernel arbitraria y por consiguiente obtener privilegios a traves de una llamada ioctl manipulada.
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* | 352.30 (incluyendo) | |
| cpe:2.3:a:nvidia:display_driver:*:*:*:*:*:linux:*:* | 352.09 (incluyendo) | |
| cpe:2.3:a:nvidia:display_driver:304.108:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:nvidia:display_driver:304.119:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:nvidia:display_driver:304.121:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:nvidia:display_driver:304.123:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:nvidia:display_driver:304.125:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:nvidia:display_driver:352.21:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:nvidia:display_driver:352.30:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:nvidia:display_driver:*:*:*:*:*:*:*:* | 352.86 (incluyendo) | |
| cpe:2.3:a:nvidia:display_driver:340.43:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:display_driver:340.52:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:display_driver:341.44:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nvidia:display_driver:353.06:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://nvidia.custhelp.com/app/answers/detail/a_id/3763/~/cve-2015-5950-memory-corruption-due-to-an-unsanitized-pointer-in-the-nvidia
- http://www.securitytracker.com/id/1033662
- http://www.ubuntu.com/usn/USN-2747-1
- https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04815468
- https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04815468
- https://support.lenovo.com/us/en/product_security/len_3313
- http://nvidia.custhelp.com/app/answers/detail/a_id/3763/~/cve-2015-5950-memory-corruption-due-to-an-unsanitized-pointer-in-the-nvidia
- http://www.securitytracker.com/id/1033662
- http://www.ubuntu.com/usn/USN-2747-1
- https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04815468
- https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04815468
- https://support.lenovo.com/us/en/product_security/len_3313



