CVE-2016-8807
Für die Produkte NVIDIA Quadro, NVS und GeForce enthält der NVIDIA Windows GPU Display Driver R340 vor 342.00 und R375 vor 375.63 eine Sicherheitslücke im...
- Veröffentlicht
- 08.11.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- nvidia
- Beweise beobachtet
- 31.10.2016
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 75,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Für die Produkte NVIDIA Quadro, NVS und GeForce enthält der NVIDIA Windows GPU Display Driver R340 vor 342.00 und R375 vor 375.63 eine Sicherheitslücke im Handler der Kernel-Mode-Ebene (nvlddmkm.sys) für DxgDdiEscape ID 0x10000e9, bei der ein vom Benutzer an den Treiber übergebener Wert ohne Validierung als Größeneingabe für memcpy() verwendet wird, was einen Stack-Pufferüberlauf verursacht und zu einem Denial-of-Service oder einer potenziellen Privilegienerweiterung führt.
Quellen
1Google Security Research · windows · 31.10.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.