CVE-2019-5674
NVIDIA GeForce Experience قبل الإصدار 3.18 يحتوي على ثغرة أمنية عند تمكين ShadowPlay أو GameStream. عندما يتمكن المهاجم من الوصول إلى النظام وإنشاء ارتباط...
- تم النشر
- 28/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- nvidia
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NVIDIA GeForce Experience قبل الإصدار 3.18 يحتوي على ثغرة أمنية عند تمكين ShadowPlay أو GameStream. عندما يتمكن المهاجم من الوصول إلى النظام وإنشاء ارتباط ثابت (hard link)، لا يتحقق البرنامج من هجمات الارتباط الثابت. قد يؤدي هذا السلوك إلى تنفيذ التعليمات البرمجية، أو رفض الخدمة، أو تصعيد الامتيازات.
المصادر
1- CVEsPoC
إثباتات مفهوم لثغرات CVE التي عثر عليها فريق Rhino Security Labs
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.