Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en gestión de los archivos de registro en GameStream (la biblioteca rxdiag.dll) en NVIDIA GeForce Experience (CVE-2021-1072)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2021
Última modificación:
08/02/2021

Descripción

NVIDIA GeForce Experience, en todas las versiones anteriores a 3.21, contiene una vulnerabilidad en GameStream (la biblioteca rxdiag.dll) en la que un borrado arbitrario de archivos debido a una gestión inapropiada de los archivos de registro puede conllevar a una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:geforce_experience:*:*:*:*:*:*:*:* 3.21 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información