Vulnerabilidad en el controlador Nouveau Display (CVE-2018-3979)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
01/04/2019
Última modificación:
09/02/2023
Descripción
Existe una vulnerabilidad de denegación de servicio (DoS) remota en la manera en la que el controlador Nouveau Display (el controlador de visualización de Ubuntu Nvidia por defecto) gestiona la ejecución del shader de la GPU. Un shader de píxeles especialmente manipulado puede provocar fallos de denegación de servicio (DoS) remota. Un atacante puede proporcionar una imagen especialmente manipulada para desencadenar esta vulnerabilidad. Esta vulnerabilidad puede desencadenarse de manera remota después de que el usuario visita un sitio web mal formado. No se requiere otra interacción del usuario. Las versiones vulnerables incluyen la 18.04 LTS de Ubuntu (linux 4.15.0-29-generic x86_64) y la NV117 del controlador Nouveau Display (vermagic: 4.15.0-29-generic SMP mod_unload).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:* | ||
cpe:2.3:o:nvidia:geforce_gtx_745_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_gtx_745:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:geforce_gtx_750_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_gtx_750:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:geforce_gtx_750_ti_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_gtx_750_ti:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:geforce_gtx_840m_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_gtx_840m:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:geforce_gtx_845m_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_gtx_845m:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:geforce_gtx_850m_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_gtx_850m:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:geforce_gtx_860m_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:geforce_gtx_860m:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página