Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape en NVIDIA GPU Display Driver para Windows (CVE-2021-1054)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2021
Última modificación:
14/01/2021

Descripción

NVIDIA GPU Display Driver para Windows, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape en la que el software no lleva a cabo o realiza incorrectamente una comprobación de autorización cuando un actor intenta acceder a un recurso o llevar a cabo una acción, que puede conllevar a una denegación del servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 390 (incluyendo) 392.63 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 418 (incluyendo) 427.11 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 450 (incluyendo) 452.77 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 460 (incluyendo) 461.09 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información