Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Control Panel en un proceso de alto privilegio en NVIDIA Windows GPU Display Driver (CVE-2020-5979)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2020
Última modificación:
09/10/2020

Descripción

NVIDIA Windows GPU Display Driver, todas las versiones, contienen una vulnerabilidad en el componente Control Panel de NVIDIA en la que un usuario es presentado con un cuadro de diálogo para ingresarse mediante un proceso de alto privilegio, lo que puede conllevar a una escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:virtual_gpu_manager:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información