Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA Quadro, NVS y GeForce, NVIDIA Windows GPU Display Driver R340 (CVE-2016-8809)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
08/11/2016
Última modificación:
12/04/2025

Descripción

Para los productos NVIDIA Quadro, NVS y GeForce, NVIDIA Windows GPU Display Driver R340 en versiones anteriores a 342.00 y R375 en versiones anteriores a 375.63 contiene una vulnerabilidad en el controlador de la capa de modo del kernel (nvlddmkm.sys) para DxgDdiEscape ID 0x70001b2 donde el tamaño de búfer entrante no es validado, conduciendo a una denegación de servicio o potencial escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 340 (incluyendo) 342.00 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 375 (incluyendo) 375.63 (excluyendo)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*