安全研究
安全漏洞
NVIDIA多款产品缓冲区溢出漏洞(CVE-2023-0188)
发布日期:2023-04-01
更新日期:2023-04-11
受影响系统:NVIDIA GPU Display Driver for Linux <= 15.1
NVIDIA GPU Display Driver for Linux <= 13.6
NVIDIA GPU Display Driver for Linux <= 11.11
NVIDIA GPU Display Driver for Windows <= 15.1
NVIDIA GPU Display Driver for Windows <= 13.6
NVIDIA GPU Display Driver for Windows <= 11.11
描述:
CVE(CAN) ID:
CVE-2023-0188
NVIDIA GPU Display Driver for Linux是一个用于Linux系统中对显卡显示模块进行交互支持的驱动软件,NVIDIA GPU Display Driver for Windows是一个用于Windows系统中对显卡显示模块进行交互支持的驱动软件。
NVIDIA GPU Display Driver for Windows 15.1及之前版本、13.6及之前版本、11.11及之前版本、NVIDIA GPU Display Driver for Linux15.1及之前版本、13.6及之前版本和11.11及之前版本存在缓冲区溢出漏洞,该漏洞源于非特权的用户可能会在内存缓冲区范围内对操作进行不当限制,攻击者可利用该漏洞进行攻击,从而导致越界读取,进而导致拒绝服务。
<*链接:
https://nvidia.custhelp.com/app/answers/detail/a_id/5452
*>
建议:
厂商补丁:
NVIDIA
------
NVIDIA已经为此发布了一个安全公告(CVE-2023-0188)以及相应补丁:
CVE-2023-0188:Security Bulletin: NVIDIA GPU Display Driver - March 2023
链接:
https://nvidia.custhelp.com/app/answers/detail/a_id/5452浏览次数:351
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |