CVE-2016-8823
NVIDIA Windows GPU Display Driver के सभी संस्करणों में DxgDdiEscape के लिए कर्नेल मोड लेयर हैंडलर में एक भेद्यता मौजूद है, जहाँ इनपुट बफर के आकार का सत्यापन नहीं किया जाता है, जिसके परिणामस्वरूप सेवा से वंचित...
- प्रकाशित
- 16 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA Windows GPU Display Driver के सभी संस्करणों में DxgDdiEscape के लिए कर्नेल मोड लेयर हैंडलर में एक भेद्यता मौजूद है, जहाँ इनपुट बफर के आकार का सत्यापन नहीं किया जाता है, जिसके परिणामस्वरूप सेवा से वंचित करना या विशेषाधिकारों में संभावित वृद्धि हो सकती है।
स्रोत
1PoC पर काम चल रहा है, CVE-2016-8823
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।