PT-2021-13452 · Nvidia+2 · Nvidia Gpu Display Driver+2

Xinyuan Lyu

·

Publicado

2021-01-07

·

Atualizado

2024-11-08

·

CVE-2021-1056

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Driver de vídeo da GPU NVIDIA para Linux, todas as versões
Descrição
O problema decorre do fato de a camada do modo kernel (nvidia.ko) não respeitar totalmente as permissões do sistema de arquivos do sistema operacional, o que tem como objetivo proporcionar isolamento no nível do dispositivo da GPU. Isso pode levar à negação de serviço ou à divulgação de informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-1056
DLA-2888-1
MGASA-2021-0026
MGASA-2021-0029
USN-4689-1
USN-4689-2

Produtos afetados

Linuxmint
Nvidia Gpu Display Driver
Ubuntu