CVE-2019-5688
NVIDIA NVFlash, NVUFlash टूल v5.588.0 से पहले और GPUModeSwitch टूल 2019-11 से पहले, NVIDIA कर्नेल मोड ड्राइवर (nvflash.sys, nvflsh32.sys, और nvflsh64.sys) में एक भेद्यता मौजूद है...
- प्रकाशित
- 18 नव॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 30.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA NVFlash, NVUFlash टूल v5.588.0 से पहले और GPUModeSwitch टूल 2019-11 से पहले, NVIDIA कर्नेल मोड ड्राइवर (nvflash.sys, nvflsh32.sys, और nvflsh64.sys) में एक भेद्यता मौजूद है जिसमें प्रशासनिक विशेषाधिकारों वाले प्रमाणित उपयोगकर्ता NVIDIA द्वारा प्रबंधित न किए जाने वाले अन्य उपकरणों के डिवाइस मेमोरी और रजिस्टरों तक पहुंच प्राप्त कर सकते हैं, जिससे विशेषाधिकारों में वृद्धि, सूचना का खुलासा, या सेवा से इनकार हो सकता है।
स्रोत
1NVFLASH ड्राइवर के लिए POC कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।