PT-2022-3251 · Nvidia · Nvidia Gpu Display Driver

Publicado

2022-03-30

·

Atualizado

2022-05-26

·

CVE-2022-28188

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Driver de vídeo da GPU NVIDIA para Windows (versões afetadas não especificadas)
Descrição
O driver de vídeo da GPU NVIDIA para Windows contém uma vulnerabilidade no manipulador da camada de modo kernel para DxgkDdiEscape. Esse problema ocorre porque o produto recebe entradas ou dados, mas não valida corretamente se a entrada possui as propriedades necessárias para processar os dados de forma segura e correta. Como resultado, isso pode levar a uma negação de serviço. A vulnerabilidade está relacionada à validação insuficiente de entradas no driver nvlddmkm.sys.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03959
CVE-2022-28188

Produtos afetados

Nvidia Gpu Display Driver