安全研究

安全漏洞
NVIDIA多款产品越界访问漏洞(CVE-2023-0191)

发布日期:2023-04-01
更新日期:2023-04-13

受影响系统:
NVIDIA GPU Display Driver for Linux <= 15.1
NVIDIA GPU Display Driver for Linux <= 13.6
NVIDIA GPU Display Driver for Linux <= 11.11
NVIDIA GPU Display Driver for Windows <= 15.1
NVIDIA GPU Display Driver for Windows <= 13.6
NVIDIA GPU Display Driver for Windows <= 11.11
描述:
CVE(CAN) ID: CVE-2023-0191

NVIDIA GPU Display Driver for Linux是一个用于Linux系统中对显卡显示模块进行交互支持的驱动软件,NVIDIA GPU Display Driver for Windows是一个用于Windows系统中对显卡显示模块进行交互支持的驱动软件。
NVIDIA GPU Display Driver for Windows 15.1及之前版本、13.6及之前版本、11.11及之前版本和NVIDIA GPU Display Driver for Linux15.1及之前版本、13.6及之前版本和11.11及之前版本存在越界访问漏洞,攻击者可利用该漏洞导致拒绝服务或数据篡改。

<*链接:https://nvidia.custhelp.com/app/answers/detail/a_id/5452
*>

建议:
厂商补丁:

NVIDIA
------
NVIDIA已经为此发布了一个安全公告(CVE-2023-0191)以及相应补丁:
CVE-2023-0191:Security Bulletin: NVIDIA GPU Display Driver - March 2023
链接:https://nvidia.custhelp.com/app/answers/detail/a_id/5452

浏览次数:324
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障