BDU:2015-12112 (CVE-2015-7865) — уязвимость программного обеспечения графического процессора NVIDIA GPU
По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.
Высокий — 7.7/10 Устранена
Уязвимость файла nvSCPAPISvr.exe компонента Stereoscopic 3D Driver Service программного обеспечения графического процессора NVIDIA GPU связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии при помощи командной строки, используя ключи реестра HKEY_LOCAL_MACHINE
Кого касается и что делать
- Уязвимое ПО: NVIDIA GPU (NVIDIA) — версии до 341.92, до 354.35, до 358.87
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2015-12112 · CVE-2015-7865 |
| Уровень опасности | Высокий (базовая оценка CVSS 2.0 — 7.7) |
| Вектор CVSS 2.0 | AV:A/ атака из смежной сети, низкая сложность, нужна однократная аутентификация, полное влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость программного обеспечения графического процессора NVIDIA GPU, позволяющая нарушителю повысить свои привилегии |
| Даты | Опубликована: 14.12.2015 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 24.11.2015 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем) |
| Тип ошибки | CWE-284 — неправильный контроль доступа |
| Класс уязвимости | Уязвимость архитектуры |
Уязвимое ПО
- NVIDIA GPU (NVIDIA) — версии до 341.92, до 354.35, до 358.87 · прикладное ПО информационных систем
ОС и платформы
- Windows (Microsoft) — 64-bit
Возможные меры по устранению уязвимости
Обновление. Обновление программного обеспечения до версии 358.87 или новее для линейки R358, до версии 354.35 или новее для линейки R352, до версии 341.92 или новее для линейки R340



