PT-2022-10345 · Nvidia · Nvidia Tegra Kernel Driver

CVE-2021-34402

·

Publicado

2022-01-18

·

Atualizado

2022-10-24

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Driver do kernel NVIDIA Tegra (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de limite de buffer no componente NVIDIA NVDEC do driver do kernel NVIDIA Tegra. Um usuário com privilégios elevados pode ser capaz de ler ou gravar em um local de memória fora do limite de buffer pretendido, o que pode levar a negação de serviço, divulgação de informações, perda de integridade ou possível escalonamento de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-34402

Produtos afetados

Nvidia Tegra Kernel Driver