Vulnerabilidad en el componente Control Panel en un proceso de alto privilegio en NVIDIA Windows GPU Display Driver (CVE-2020-5979)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2020
Última modificación:
09/10/2020
Descripción
NVIDIA Windows GPU Display Driver, todas las versiones, contienen una vulnerabilidad en el componente Control Panel de NVIDIA en la que un usuario es presentado con un cuadro de diálogo para ingresarse mediante un proceso de alto privilegio, lo que puede conllevar a una escalada de privilegios
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nvidia:virtual_gpu_manager:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página