CVE-2016-8805
Für die NVIDIA Quadro-, NVS- und GeForce-Produkte enthält der NVIDIA Windows GPU Display Driver R340 vor 342.00 und R375 vor 375.63 eine Schwachstelle in...
- Veröffentlicht
- 08.11.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- nvidia
- Beweise beobachtet
- 31.10.2016
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 73,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Für die NVIDIA Quadro-, NVS- und GeForce-Produkte enthält der NVIDIA Windows GPU Display Driver R340 vor 342.00 und R375 vor 375.63 eine Schwachstelle in der Kernel-Mode-Ebene (nvlddmkm.sys) im Handler für DxgDdiEscape ID 0x7000014, bei der ein vom Benutzer an den Treiber übergebener Wert ohne Validierung als Index für ein internes Array verwendet wird, was zu Denial-of-Service oder potenzieller Erhöhung von Privilegien führt.
Quellen
1Google Security Research · windows · 31.10.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.