FreeBSD:NVIDIA UNIX 驱动程序 -- “NoScanout”模式下的 ARGB 光标缓冲区溢出 (1431f2d6-a06e-11e2-b9e0-001636d274f3)

high Nessus 插件 ID 65935

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

NVIDIA Unix 安全团队报告:

当 X Window System 的 NVIDIA 驱动程序在“NoScanout”模式下运行,并且 X 客户端安装了大于预期大小(64x64 或 256x256,具体取决于驱动程序版本)的 ARGB 光标时,驱动程序将溢出缓冲区。此缺陷可造成拒绝服务(例如 X 服务器分段错误),或可利用其执行任意代码。由于 X 服务器在许多配置中作为 setuid 根运行,因此攻击者可能在这些配置中利用此漏洞获取根权限。

解决方案

更新受影响的数据包。

另见

https://nvidia.custhelp.com/app/answers/detail/a_id/3290

http://www.nessus.org/u?2b639cf3

插件详情

严重性: High

ID: 65935

文件名: freebsd_pkg_1431f2d6a06e11e2b9e0001636d274f3.nasl

版本: 1.7

类型: local

发布时间: 2013/4/12

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.1

矢量: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:nvidia-driver, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2013/4/8

漏洞发布日期: 2013/3/27

参考资料信息

CVE: CVE-2013-0131