PT-2021-13483 · Nvidia · Nvidia Gpu Driver
Publicado
2021-04-29
·
Atualizado
2021-05-07
·
CVE-2021-1087
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do driver NVIDIA vGPU anteriores à 12.2
Versões do driver NVIDIA vGPU anteriores à 11.4
Versões do driver NVIDIA vGPU anteriores à 8.7
Descrição
O driver NVIDIA vGPU contém uma falha no Virtual GPU Manager (plug-in vGPU) que poderia permitir que um invasor recuperasse informações, levando potencialmente a uma contornamento da Randomização do Layout do Espaço de Endereço (ASLR). O ASLR é um recurso de segurança que randomiza a localização de áreas-chave de dados na memória para impedir que invasores prevejam onde o código alvo será carregado.
Recomendações
Para versões anteriores à 12.2, atualize para a versão 12.2 ou posterior.
Para versões anteriores à 11.4, atualize para a versão 11.4 ou posterior.
Para versões anteriores à 8.7, atualize para a versão 8.7 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nvidia Gpu Driver