Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape en el controlador de pantalla de la GPU NVIDIA para Windows y Linux (CVE-2022-28184)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2022
Última modificación:
15/10/2023

Descripción

El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en el controlador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape, por la que un usuario normal no privilegiado puede acceder a registros con privilegios de administrador, lo que puede conllevar a una denegación de servicio, una divulgación de información y una manipulación de datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:gpu_display_driver:-:*:*:*:*:linux:*:*
cpe:2.3:a:nvidia:gpu_display_driver:-:*:*:*:*:windows:*:*
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.8 (excluyendo)
cpe:2.3:a:nvidia:virtual_gpu:*:*:*:*:*:*:*:* 13.0 (incluyendo) 13.3 (excluyendo)
cpe:2.3:a:nvidia:virtual_gpu:14.0:*:*:*:*:*:*:*