Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GPU NVIDIA Windows Display (CVE-2019-5676)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/05/2019
Última modificación:
27/04/2022

Descripción

El software controlador de la GPU NVIDIA Windows Display para Windows (todas las versiones) contiene una vulnerabilidad en la que carga incorrectamente las DLL del sistema Windows sin validar la ruta o la firma (también conocido como ataque de colocación de binarios o ataque de precarga de DLL), lo que provoca una escalada de privilegios a través de la ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:* 410 (incluyendo) 412.36 (excluyendo)
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:* 418 (incluyendo) 425.51 (excluyendo)
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:* 430 (incluyendo) 430.64 (excluyendo)
cpe:2.3:a:nvidia:geforce_experience:*:*:*:*:*:*:*:* 3.19 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*