NVIDIA Display Driver Service リモートのスタックバッファオーバーフロー(credentialed check)

high Nessus プラグイン ID 63417

概要

リモート Windows ホストのビデオ表示サービスは、スタックベースのバッファオーバーフローの脆弱性による影響を受けます。

説明

リモートの Windows ホスト上の NVIDIA Display Driver Service は、リモートのスタックベースのバッファオーバーフローによる影響を受けます。認証されたリモートの攻撃者が、nsvr 名前付きパイプに接続し、特別に細工されたリクエストを作成することによってこれを悪用し、任意のコードを SYSTEM として実行する可能性があります。

ソリューション

NVIDIgraphics ドライバーバージョン 307.74 / 310.90 以降にアップグレードしてください。

参考資料

https://seclists.org/dailydave/2013/q1/6

http://www.geforce.com/drivers/results/55026

http://www.geforce.com/drivers/results/55121

http://www.geforce.com/drivers/results/55217

http://www.geforce.com/drivers/results/55220

http://www.geforce.com/drivers/results/55599

http://www.nvidia.com/download/driverResults.aspx/56056

プラグインの詳細

深刻度: High

ID: 63417

ファイル名: nvidia_nvsr_buffer_overflow.nasl

バージョン: 1.19

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/1/8

更新日: 2023/4/5

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Manual analysis of the vulnerability

CVSS v2

リスクファクター: High

基本値: 9

現状値: 8.6

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: manual

脆弱性情報

CPE: cpe:/a:nvidia:display_driver

必要な KB アイテム: Settings/ParanoidReport, WMI/DisplayDrivers/NVIDIA

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/1/5

脆弱性公開日: 2012/12/25

エクスプロイト可能

Metasploit (Nvidia (nvsvc) Display Driver Service Local Privilege Escalation)

参照情報

BID: 57123