CVE-2015-7865
لا يقيّد nvSCPAPISvr.exe في خدمة برنامج تشغيل العرض ثلاثي الأبعاد المجسّم (Stereoscopic 3D Driver Service) في برنامج تشغيل رسومات NVIDIA GPU على نظام Windows،...
- تم النشر
- 24/11/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/11/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يقيّد nvSCPAPISvr.exe في خدمة برنامج تشغيل العرض ثلاثي الأبعاد المجسّم (Stereoscopic 3D Driver Service) في برنامج تشغيل رسومات NVIDIA GPU على نظام Windows، للإصدارات R340 قبل 341.92، وR352 قبل 354.35، وR358 قبل 358.87، الوصول إلى الأنبوب المسمّى stereosvrpipe على النحو السليم، مما يسمح للمستخدمين المحليين باكتساب امتيازات عبر سطر أوامر في أمر رقم 2، مخزَّن في مفتاح التسجيل Run الخاص بـ explorer ضمن HKEY_LOCAL_MACHINE؛ وهي ثغرة مختلفة عن CVE-2011-4784.
المصادر
1Google Security Research · windows · 23/11/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.