Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Controlador de pantalla NVIDIA R352 y R340 en Windows; R304, R340 y R352 en Linux y R352 en GRID vGPU y vSGA (CVE-2015-5950)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
30/09/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en el controlador de pantalla NVIDIA R352 en versiones anteriores a 353.82 y R340 en versiones anteriores a 341.81 en Windows; R304 en versiones anteriores a 304.128, R340 en versiones anteriores a 340.93 y R352 en versiones anteriores a 352.41 en Linux y R352 en versiones anteriores a 352.46 en GRID vGPU y vSGA, permite a usuarios locales escribir en una posición de memoria del kernel arbitraria y por consiguiente obtener privilegios a traves de una llamada ioctl manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 352.30 (incluyendo)
cpe:2.3:a:nvidia:display_driver:*:*:*:*:*:linux:*:* 352.09 (incluyendo)
cpe:2.3:a:nvidia:display_driver:304.108:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:display_driver:304.119:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:display_driver:304.121:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:display_driver:304.123:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:display_driver:304.125:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:display_driver:352.21:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:display_driver:352.30:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:display_driver:*:*:*:*:*:*:*:* 352.86 (incluyendo)
cpe:2.3:a:nvidia:display_driver:340.43:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:display_driver:340.52:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:display_driver:341.44:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:display_driver:353.06:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*