CVE-2016-7385
NVIDIA Quadro, NVS, और GeForce उत्पादों के लिए, NVIDIA Windows GPU Display Driver R340 (342.00 से पहले) और R375 (375.63 से पहले) में कर्नेल मोड परत (nvlddmkm.sys) के...
- प्रकाशित
- 8 नव॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 31 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA Quadro, NVS, और GeForce उत्पादों के लिए, NVIDIA Windows GPU Display Driver R340 (342.00 से पहले) और R375 (375.63 से पहले) में कर्नेल मोड परत (nvlddmkm.sys) के DxgDdiEscape ID 0x700010d हैंडलर में एक कमजोरी मौजूद है, जहाँ उपयोगकर्ता से ड्राइवर को भेजा गया मान आंतरिक ऐरे के इंडेक्स के रूप में सत्यापन के बिना उपयोग किया जाता है, जिससे सेवा से वंचित (denial of service) या विशेषाधिकारों में संभावित वृद्धि हो सकती है।
स्रोत
1Google Security Research · windows · 31 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।