Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo nvcontainer.exe en NVIDIA GeForce Experience (CVE-2020-5978)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2020
Última modificación:
27/10/2020

Descripción

NVIDIA GeForce Experience, todas las versiones anteriores a 3.20.5.70, contienen una vulnerabilidad en sus servicios en que es creada una carpeta mediante el archivo nvcontainer.exe bajo el acceso de usuario normal con privilegios LOCAL_SYSTEM, lo que puede conllevar a una denegación de servicio o a una escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:geforce_experience:*:*:*:*:*:*:*:* 3.20.5.70 (excluyendo)


Referencias a soluciones, herramientas e información