CVE-2019-5674
NVIDIA GeForce Experience vor 3.18 enthält eine Schwachstelle, wenn ShadowPlay oder GameStream aktiviert ist. Wenn ein Angreifer Zugriff auf das System hat...
- Veröffentlicht
- 28.03.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- nvidia
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 65,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
NVIDIA GeForce Experience vor 3.18 enthält eine Schwachstelle, wenn ShadowPlay oder GameStream aktiviert ist. Wenn ein Angreifer Zugriff auf das System hat und einen Hardlink erstellt, prüft die Software nicht auf Hardlink-Angriffe. Dieses Verhalten kann zu Codeausführung, Denial-of-Service oder einer Erweiterung von Berechtigungen führen.
Quellen
1- CVEsPoC
Proof-of-Concept-Exploits für CVEs, die vom Team der Rhino Security Labs entdeckt wurden
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.