Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA Quadro, NVS, GeForce y Tesla, NVIDIA GPU Display Driver en Windows y Linux (CVE-2016-7382)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
08/11/2016
Última modificación:
12/04/2025

Descripción

Para los productos NVIDIA Quadro, NVS, GeForce y Tesla, NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys para Windows o nvidia.ko para Linux) donde una verificación de permisos perdida podría permitir a usuarios obtener acceso a memoria física arbitraria, conduciendo a una escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_driver:304.131:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:340.98:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:361.93.02:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:367.44:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:367.54:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:370.23:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_910m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_920m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_920mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_930m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_930mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_940m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_940mx:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_945m:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:geforce_gt_710:-:*:*:*:*:*:*:*