Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de modo de usuario de DirectX 11 (nvwgf2um/x.dll) en NVIDIA Windows GPU Display Driver (CVE-2020-5965)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
25/06/2020
Última modificación:
13/07/2020

Descripción

NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el controlador de modo de usuario de DirectX 11 (nvwgf2um/x.dll), en el que un sombreador especialmente diseñado puede causar un acceso fuera de límites, lo que conlleva a una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 390 (incluyendo) 392.61 (excluyendo)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 418 (incluyendo) 426.78 (excluyendo)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 443.18 (excluyendo)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 451.48 (excluyendo)
cpe:2.3:h:nvidia:quadro:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 418 (incluyendo) 426.78 (excluyendo)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 443.18 (excluyendo)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 451.48 (excluyendo)
cpe:2.3:h:nvidia:tesla:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 451.48 (excluyendo)
cpe:2.3:h:nvidia:geforce:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 390 (incluyendo) 392.61 (excluyendo)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 418 (incluyendo) 426.78 (excluyendo)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 443.18 (excluyendo)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 451.48 (excluyendo)


Referencias a soluciones, herramientas e información