Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los controladores de Linux para los gráficos de Nvidia (CVE-2012-0953)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
08/05/2020
Última modificación:
21/11/2024

Descripción

Se detectó una condición de carrera en los controladores de Linux para los gráficos de Nvidia que permitió a un atacante extraer la memoria del Kernel hacia el espacio de usuario. Este problema fue corregido en la versión 295.53.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:display_driver:*:*:*:*:*:linux:*:* 295.53 (excluyendo)