PT-2021-13469 · Nvidia · Nvidia Geforce Experience

Publicado

2021-06-25

·

Atualizado

2022-07-12

·

CVE-2021-1073

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do NVIDIA GeForce Experience anteriores à 3.23
Descrição
O problema ocorre quando um usuário tenta fazer login no NVIDIA GeForce Experience por meio de um navegador enquanto tem outras páginas da web abertas no mesmo navegador. Essa situação permite que uma página da web maliciosa acesse o token da sessão de login do usuário, comprometendo potencialmente a conta do usuário e levando ao acesso não autorizado, alteração ou perda dos dados do usuário. A vulnerabilidade pode ser explorada se um usuário clicar em um link formatado de forma maliciosa que abre a página de login do GeForce Experience em uma nova aba do navegador e, em seguida, inserir suas informações de login.
Recomendações
Para versões do NVIDIA GeForce Experience anteriores à 3.23, atualize para a versão 3.23 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso do navegador para fazer login no GeForce Experience e, em vez disso, use o aplicativo diretamente, até que a atualização seja aplicada. Além disso, os usuários devem ter cuidado ao clicar em links de fontes desconhecidas e evitar inserir informações de login quando solicitadas por páginas da web desconhecidas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-1073

Produtos afetados

Nvidia Geforce Experience