Vulnerabilidad en GPU NVIDIA Windows Display (CVE-2019-5676)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/05/2019
Última modificación:
27/04/2022
Descripción
El software controlador de la GPU NVIDIA Windows Display para Windows (todas las versiones) contiene una vulnerabilidad en la que carga incorrectamente las DLL del sistema Windows sin validar la ruta o la firma (también conocido como ataque de colocación de binarios o ataque de precarga de DLL), lo que provoca una escalada de privilegios a través de la ejecución de código.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:* | 410 (incluyendo) | 412.36 (excluyendo) |
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:* | 418 (incluyendo) | 425.51 (excluyendo) |
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:* | 430 (incluyendo) | 430.64 (excluyendo) |
cpe:2.3:a:nvidia:geforce_experience:*:*:*:*:*:*:*:* | 3.19 (excluyendo) | |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página