安全研究
安全漏洞
NVIDIA GPU Display Driver for Windows空指针解引用漏洞(CVE-2021-1095)
发布日期:2021-07-22
更新日期:2021-07-26
受影响系统:NVIDIA GPU Display Driver for Linux 460.73.01
NVIDIA GPU Display Driver for Linux 450.119.03
NVIDIA GPU Display Driver for Linux 418.197.02
NVIDIA GPU Display Driver for Windows 462.31
NVIDIA GPU Display Driver for Windows 452.96
NVIDIA GPU Display Driver for Windows 427.33
NVIDIA vGPU Software < 8.8
NVIDIA vGPU Software < 12.3
NVIDIA vGPU Software < 11.5
描述:
CVE(CAN) ID:
CVE-2021-1095
NVIDIA GPU Display Driver for Windows是美国英伟达(Nvidia)公司的一个用于Windows系统中对显卡显示模块进行交互支持的驱动软件。
NVIDIA GPU Display Driver for Windows and Linux存在空指针解引用漏洞。该漏洞源于内核模式层(nvlddmkm.sys)处理程序中所有带有嵌入参数的控制调用的不可信指针取消引用。攻击者可借助特制的程序利用该漏洞执行拒绝服务攻击。
<*来源:Fabian Toepfer
链接:
https://nvidia.custhelp.com/app/answers/detail/a_id/5211
*>
建议:
厂商补丁:
NVIDIA
------
NVIDIA已经为此发布了一个安全公告(5211)以及相应补丁:
5211:Security Bulletin: NVIDIA GPU Display Drivers - July 2021
链接:
https://nvidia.custhelp.com/app/answers/detail/a_id/5211浏览次数:887
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |