Vulnerabilidad en NVIDIA Quadro, NVS, GeForce y Tesla, NVIDIA GPU Display Driver en Windows y Linux (CVE-2016-7382)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-275
Errores con los permisos
Fecha de publicación:
08/11/2016
Última modificación:
12/04/2025
Descripción
Para los productos NVIDIA Quadro, NVS, GeForce y Tesla, NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys para Windows o nvidia.ko para Linux) donde una verificación de permisos perdida podría permitir a usuarios obtener acceso a memoria física arbitraria, conduciendo a una escalada de privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nvidia:gpu_driver:304.131:*:*:*:*:*:*:* | ||
cpe:2.3:a:nvidia:gpu_driver:340.98:*:*:*:*:*:*:* | ||
cpe:2.3:a:nvidia:gpu_driver:361.93.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:nvidia:gpu_driver:367.44:*:*:*:*:*:*:* | ||
cpe:2.3:a:nvidia:gpu_driver:367.54:*:*:*:*:*:*:* | ||
cpe:2.3:a:nvidia:gpu_driver:370.23:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_910m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_920m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_920mx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_930m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_930mx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_940m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_940mx:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_945m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_gt_710:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://nvidia.custhelp.com/app/answers/detail/a_id/4246
- http://nvidia.custhelp.com/app/answers/detail/a_id/4247
- http://www.securityfocus.com/bid/94177
- https://support.lenovo.com/us/en/solutions/LEN-10822
- http://nvidia.custhelp.com/app/answers/detail/a_id/4246
- http://nvidia.custhelp.com/app/answers/detail/a_id/4247
- http://www.securityfocus.com/bid/94177
- https://support.lenovo.com/us/en/solutions/LEN-10822