PT-2022-10345 · Nvidia · Nvidia Tegra Kernel Driver
CVE-2021-34402
·
Publicado
2022-01-18
·
Atualizado
2022-10-24
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Driver do kernel NVIDIA Tegra (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de limite de buffer no componente NVIDIA NVDEC do driver do kernel NVIDIA Tegra. Um usuário com privilégios elevados pode ser capaz de ler ou gravar em um local de memória fora do limite de buffer pretendido, o que pode levar a negação de serviço, divulgação de informações, perda de integridade ou possível escalonamento de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nvidia Tegra Kernel Driver