Vulnerabilidad en el controlador UVM en NVIDIA Linux GPU Display Driver (CVE-2020-5967)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
25/06/2020
Última modificación:
13/07/2020
Descripción
NVIDIA Linux GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el controlador UVM, en el que una condición de carrera puede conllevar a una denegación de servicio
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* | 390 (incluyendo) | 390.138 (excluyendo) |
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* | 440 (incluyendo) | 440.100 (excluyendo) |
cpe:2.3:o:nvidia:quadro_firmware:*:*:*:*:*:*:*:* | 450 (incluyendo) | 450.51 (excluyendo) |
cpe:2.3:h:nvidia:quadro:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* | 418 (incluyendo) | 418.152.00 (excluyendo) |
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* | 440 (incluyendo) | 440.95.01 (excluyendo) |
cpe:2.3:o:nvidia:tesla_firmware:*:*:*:*:*:*:*:* | 450 (incluyendo) | 450.51.05 (excluyendo) |
cpe:2.3:h:nvidia:tesla:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* | 390 (incluyendo) | 390.138 (excluyendo) |
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* | 440 (incluyendo) | 440.100 (excluyendo) |
cpe:2.3:o:nvidia:geforce_firmware:*:*:*:*:*:*:*:* | 450 (incluyendo) | 450.51 (excluyendo) |
cpe:2.3:h:nvidia:geforce:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* | 390 (incluyendo) | 390.138 (excluyendo) |
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* | 440 (incluyendo) | 440.100 (excluyendo) |
cpe:2.3:o:nvidia:nvs_firmware:*:*:*:*:*:*:*:* | 450 (incluyendo) | 450.51 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página