Vulnerabilidad en NVIDIA Windows GPU Display Driver para Windows (CVE-2021-1074)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2021
Última modificación:
21/07/2022
Descripción
El instalador de NVIDIA GPU Display Driver for Windows contiene una vulnerabilidad por la que un atacante con acceso local no privilegiado al sistema puede ser capaz de reemplazar un recurso de la aplicación con archivos maliciosos. Este ataque requiere que un usuario con derechos de administración del sistema ejecute el instalador y que el atacante reemplace los archivos en un intervalo de tiempo muy corto entre la validación de la integridad del archivo y la ejecución. Este ataque puede llevar a la ejecución de código, escalada de privilegios, denegación de servicio y divulgación de información
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:* | 390 (incluyendo) | 392.65 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



