CVE-2016-7391
NVIDIA Quadro, NVS और GeForce उत्पादों के लिए, NVIDIA Windows GPU डिस्प्ले ड्राइवर R340 (342.00 से पहले) और R375 (375.63 से पहले) में कर्नेल मोड परत (nvlddmkm.sys) के DxgDdiEscape ID...
- प्रकाशित
- 8 नव॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 31 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA Quadro, NVS और GeForce उत्पादों के लिए, NVIDIA Windows GPU डिस्प्ले ड्राइवर R340 (342.00 से पहले) और R375 (375.63 से पहले) में कर्नेल मोड परत (nvlddmkm.sys) के DxgDdiEscape ID 0x100010b हैंडलर में एक भेद्यता मौजूद है, जहाँ ऐरे बाउंड्स जाँच का अभाव किसी उपयोगकर्ता को कर्नेल मेमोरी में लिखने की अनुमति दे सकता है, जिससे सेवा से इनकार या विशेषाधिकारों का संभावित उन्नयन हो सकता है।
स्रोत
1Google Security Research · windows · 31 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।