NVIDIA Graphics Driver 340.x < 341.92 / 352.x < 354.35 / 358.x < 358.87 多种漏洞

high Nessus 插件 ID 87412

简介

远程 Windows 主机受到多种漏洞的影响。

描述

远程 Windows 主机上安装的 NVIDIA 图形驱动程序版本为低于 341.92 的 340.x、低于 354.35 的 352.x,或低于 358.87 的 358.x。因此,它受到多种漏洞的影响:

- 由于未正确限制对“stereosvrpipe”命名管道的访问,在 Stereoscopic 3D 驱动程序服务中存在权限升级漏洞。
相邻的攻击者可利用此漏洞执行任意命令行参数,从而导致权限升级。(CVE-2015-7865)

- 由于 Smart Maximize Helper (nvSmartMaxApp.exe) 中无引号的 Windows 搜索路径问题,存在权限升级漏洞。本地攻击者可利用此问题升级权限。(CVE-2015-7866)

- 由于底层内核模式驱动程序中的多种不明整数溢出情况,在 NVAPI 支持层中存在多种权限升级漏洞。本地攻击者可利用这些问题获取对未初始化或越界内存的访问权限,从而导致权限升级。
(CVE-2015-7869、CVE-2015-8328)

解决方案

升级到视频驱动程序版本 341.92 / 354.35 / 358.87 或更高版本。

另见

https://nvidia.custhelp.com/app/answers/detail/a_id/3806

https://nvidia.custhelp.com/app/answers/detail/a_id/3807

https://nvidia.custhelp.com/app/answers/detail/a_id/3808

插件详情

严重性: High

ID: 87412

文件名: nvidia_win_cve_2015_8328.nasl

版本: 1.10

类型: local

代理: windows

系列: Windows

发布时间: 2015/12/16

最近更新时间: 2023/4/5

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.7

时间分数: 6.4

矢量: CVSS2#AV:A/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2015-7865

漏洞信息

CPE: cpe:/a:nvidia:gpu_driver

必需的 KB 项: Settings/ParanoidReport, WMI/DisplayDrivers/NVIDIA

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/11/13

漏洞发布日期: 2015/11/13

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2015-7865, CVE-2015-7866, CVE-2015-7869, CVE-2015-8328

BID: 83873