Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NVIDIA Windows GPU Display Driver para Windows (CVE-2021-1074)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2021
Última modificación:
21/07/2022

Descripción

El instalador de NVIDIA GPU Display Driver for Windows contiene una vulnerabilidad por la que un atacante con acceso local no privilegiado al sistema puede ser capaz de reemplazar un recurso de la aplicación con archivos maliciosos. Este ataque requiere que un usuario con derechos de administración del sistema ejecute el instalador y que el atacante reemplace los archivos en un intervalo de tiempo muy corto entre la validación de la integridad del archivo y la ejecución. Este ataque puede llevar a la ejecución de código, escalada de privilegios, denegación de servicio y divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_display_driver:*:*:*:*:*:windows:*:* 390 (incluyendo) 392.65 (excluyendo)


Referencias a soluciones, herramientas e información