Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador UVM en NVIDIA Linux GPU Display Driver (CVE-2020-5967)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
25/06/2020
Última modificación:
13/07/2020

Descripción

NVIDIA Linux GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el controlador UVM, en el que una condición de carrera puede conllevar a una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 390 (incluyendo) 390.138 (excluyendo)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 440.100 (excluyendo)
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 450.51 (excluyendo)
cpe:2.3:h:nvidia:quadro:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 418 (incluyendo) 418.152.00 (excluyendo)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 440.95.01 (excluyendo)
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 450.51.05 (excluyendo)
cpe:2.3:h:nvidia:tesla:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* 390 (incluyendo) 390.138 (excluyendo)
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 440.100 (excluyendo)
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 450.51 (excluyendo)
cpe:2.3:h:nvidia:geforce:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 390 (incluyendo) 390.138 (excluyendo)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 440 (incluyendo) 440.100 (excluyendo)
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* 450 (incluyendo) 450.51 (excluyendo)