Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos NVIDIA Quadro, NVS y GeForce (CVE-2016-4959)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
08/11/2016
Última modificación:
12/04/2025

Descripción

Para los productos NVIDIA Quadro, NVS y GeForce, hay una denegación de servicio Remote Desktop. Una explotación exitosa de la vulnerabilidad del sistema tendría como resultado en un a referencia a puntero nulo del kernel, causando una caída de pantalla azul.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 340 (incluyendo) 341.96 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 352.0 (incluyendo) 354.99 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 361 (incluyendo) 362.77 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 367 (incluyendo) 368.39 (excluyendo)
cpe:2.3:h:nvidia:geforce_910m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_920m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_920mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_930m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_930mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_940m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_940mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_945m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gt_710:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gt_730:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gtx_1050:-:*:*:*:*:*:*:*