PT-2022-5126 · Nvidia · Nvidia Gpu Display Driver

Thierry Doré

·

Publicado

2022-08-02

·

Atualizado

2022-11-29

·

CVE-2022-31616

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Driver de vídeo da GPU NVIDIA para Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado ao fato de um usuário local com privilégios básicos poder provocar uma leitura fora dos limites no manipulador da camada do modo kernel para DxgkDdiEscape, o que pode levar à negação de serviço ou à divulgação de informações. Isso se deve a um estouro de buffer na memória, que pode ser explorado para causar interrupção do serviço ou acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06377
CVE-2022-31616

Produtos afetados

Nvidia Gpu Display Driver