NVIDIA Windows GPUディスプレイドライバー375.x < 376.67/378.x < 378.52の複数の脆弱性

high Nessus プラグイン ID 97386

概要

リモートWindowsホストにインストールされたディスプレイドライバーは、複数の脆弱性の影響を受けます。

説明

リモートのWindowsホストにインストールされているNVIDIA GPUディスプレイドライバーのバージョンが、376.67より前の375.x、または378.52より前の378.xです。
したがって、以下の複数の脆弱性による影響を受けます。

- Multiple overflow conditions exist in the kernel mode layer handler (nvlddmkm.sys) for DxgkDdiEscape due to a failure to properly calculate the input buffer size. ローカルの攻撃者がこれらを悪用し、サービス拒否状態や任意のコードの実行を引き起こす可能性があります。
(CVE-2017-0308, CVE-2017-0324)

- Multiple integer overflow conditions exist in the kernel mode layer handler that allow a local attacker to cause a denial of service condition or the execution of arbitrary code. (CVE-2017-0309)

- A flaw exists in the kernel mode layer handler due to improper access controls that allows a local attacker to cause a denial of service condition. (CVE-2017-0310)

- A flaw exists in the kernel mode layer handler due to improper access controls that allows a local attacker to cause a denial of service condition or the execution of arbitrary code. (CVE-2017-0311)

- An overflow condition exists in the kernel mode layer handler for DxgDdiEscape ID 0x100008B due to improper validation of input before setting the limits for a loop. A local attacker can exploit this to cause a denial of service condition or potentially gain elevated privileges. (CVE-2017-0312)

- Multiple out-of-bounds write flaws exist within the DxgkDdiSubmitCommandVirtual() function in the kernel mode layer handler due to improper validation of certain size and length values. A local attacker can exploit these to cause a denial of service condition or the execution of arbitrary code. (CVE-2017-0313, CVE-2017-0314)

- A flaw exists in the kernel mode layer handler for DxgkDdiEscape due to accessing an invalid object pointer that allows a local attacker to execute arbitrary code. (CVE-2017-0315)

- A flaw exists in the NVIDIA GPU and GeForce Experience Installer due to improper file permissions on the package extraction path. A local attacker can exploit this to manipulate extracted files and thereby potentially gain elevated privileges. (CVE-2017-0317)

- Multiple flaws exist in the kernel mode layer handler due to improper handling of unspecified values that allow a local attacker to cause a denial of service condition.
(CVE-2017-0319, CVE-2017-0320)

- Multiple NULL pointer dereference flaws exist in the kernel mode layer handler due to improper validation of certain input. A local attacker can exploit these to cause a denial of service condition or potentially execute arbitrary code. (CVE-2017-0321, CVE-2017-0323)

- An array-indexing error exists in the kernel mode layer handler due to improper validation of certain input. ローカルの攻撃者がこの脆弱性を悪用し、サービス拒否状態を引き起こしたり、昇格した権限を取得したりする可能性があります。
(CVE-2017-0322)

ソリューション

NVIDIAグラフィックスドライバーをバージョン376.67/378.52以降にアップグレードしてください。

参考資料

http://nvidia.custhelp.com/app/answers/detail/a_id/4398

プラグインの詳細

深刻度: High

ID: 97386

ファイル名: nvidia_win_cve_2017_0324.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2017/2/24

更新日: 2023/4/5

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-0308

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:nvidia:gpu_driver

必要な KB アイテム: Settings/ParanoidReport, WMI/DisplayDrivers/NVIDIA

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/2/14

脆弱性公開日: 2017/2/14

参照情報

CVE: CVE-2017-0308, CVE-2017-0309, CVE-2017-0310, CVE-2017-0311, CVE-2017-0312, CVE-2017-0313, CVE-2017-0314, CVE-2017-0315, CVE-2017-0317, CVE-2017-0319, CVE-2017-0320, CVE-2017-0321, CVE-2017-0322, CVE-2017-0323, CVE-2017-0324