CVE-2016-8807
NVIDIA Quadro, NVS, और GeForce उत्पादों के लिए, NVIDIA Windows GPU Display Driver R340 (342.00 से पहले) और R375 (375.63 से पहले) में कर्नेल मोड परत (nvlddmkm.sys) के...
- प्रकाशित
- 8 नव॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 31 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA Quadro, NVS, और GeForce उत्पादों के लिए, NVIDIA Windows GPU Display Driver R340 (342.00 से पहले) और R375 (375.63 से पहले) में कर्नेल मोड परत (nvlddmkm.sys) के DxgDdiEscape ID 0x10000e9 हैंडलर में एक भेद्यता मौजूद है, जहाँ उपयोगकर्ता से ड्राइवर को पारित किया गया एक मान बिना सत्यापन के memcpy() के आकार इनपुट के रूप में उपयोग किया जाता है, जिससे स्टैक बफर ओवरफ़्लो होता है, जो सेवा से वंचित करने या विशेषाधिकारों की संभावित वृद्धि का कारण बनता है।
स्रोत
1Google Security Research · windows · 31 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।