Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape en NVIDIA GPU Display Driver para Windows (CVE-2021-1055)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2021
Última modificación:
12/07/2022

Descripción

NVIDIA GPU Display Driver para Windows, todas las versiones, contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para la función DxgkDdiEscape en la que un control de acceso inapropiado puede conllevar a una denegación de servicio y a una divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 390 (incluyendo) 392.63 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 418 (incluyendo) 427.11 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 450 (incluyendo) 452.77 (excluyendo)
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 460 (incluyendo) 461.09 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información