Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las API Inter Process Communication en NVIDIA Windows GPU Display Driver (CVE-2020-5963)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2020
Última modificación:
21/07/2021

Descripción

NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en las API Inter Process Communication, en el que el control de acceso inapropiado puede conllevar a una ejecución del código, denegación de servicio o divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 390 (incluyendo) 390.138 (excluyendo)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 440.100 (excluyendo)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 450.51 (excluyendo)
cpe:2.3:h:nvidia:quadro:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 418 (incluyendo) 418.152.00 (excluyendo)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 440.95.01 (excluyendo)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 450.51.05 (excluyendo)
cpe:2.3:h:nvidia:tesla:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* 390 (incluyendo) 390.138 (excluyendo)
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 440.100 (excluyendo)
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 450.51 (excluyendo)
cpe:2.3:h:nvidia:geforce:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 390 (incluyendo) 390.138 (excluyendo)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 440.100 (excluyendo)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 450.51 (excluyendo)