安全研究

安全漏洞
NVIDIA GPU Display Driver for Windows访问控制错误漏洞(CVE-2023-31019)

发布日期:2023-11-02
更新日期:2024-03-06

受影响系统:
NVIDIA NVIDIA GPU Display Driver for Windows >= 16.0
NVIDIA NVIDIA GPU Display Driver for Windows >= 14.0
NVIDIA NVIDIA GPU Display Driver for Windows < 16.2
NVIDIA NVIDIA GPU Display Driver for Windows < 15.4
NVIDIA NVIDIA GPU Display Driver for Windows < 13.9
描述:
CVE(CAN) ID: CVE-2023-31019

NVIDIA GPU Display Driver是美国英伟达(NVIDIA)公司的一个用于操作系统中对显卡显示模块进行交互支持的驱动软件。
NVIDIA GPU Display Driver for Windows 13.9之前版本、14.0至15.4之前版本、16.0至16.2之前版本的wksServicePlugin.dll存在访问控制错误漏洞,该漏洞源于驱动器实现未限制对命名管道服务器的访问,攻击者可利用该漏洞冒充客户端安全环境。

<*链接:https://nvidia.custhelp.com/app/answers/detail/a_id/5491
*>

建议:
厂商补丁:

NVIDIA
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
链接:https://nvidia.custhelp.com/app/answers/detail/a_id/5491

浏览次数:294
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障