Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA GPU para FreeBSD (CVE-2015-3625)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/07/2015
Última modificación:
12/04/2025

Descripción

El controlador de NVIDIA GPU para FreeBSD R352 anterior a 352.09, 346 anterior a 346.72, R349 anterior a 349.16, R343 anterior a 343.36, R340 anterior a 340.76, R337 anterior a 337.25, R334 anterior a 334.21, R331 anterior a 331.113 y R304 anterior a 304.125 permite a usuarios locales con ciertos permisos leer o escribir arbitrariamente en la memoria del Kernel mediante vectores no especificados que desencadenan un puntero no confiable y no referenciado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 304 (incluyendo) 304.125 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 331 (incluyendo) 331.113 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 334 (incluyendo) 334.21 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 337 (incluyendo) 337.25 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 340 (incluyendo) 340.76 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 343 (incluyendo) 343.36 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 346 (incluyendo) 346.72 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 349 (incluyendo) 349.16 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 352 (incluyendo) 352.09 (excluyendo)
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*