製品・ソフトウェアに関する情報
NVIDIA GPU ディスプレイドライバにおける管理者権限を取得される脆弱性
Title NVIDIA GPU ディスプレイドライバにおける管理者権限を取得される脆弱性
Summary

NVIDIA GPU ディスプレイドライバは、"カーネル管理者のチェック" を実行する際にローカルクライアントの偽装レベルを適切に検証しないため、管理者権限を取得される脆弱性が存在します。

Possible impacts ローカルユーザにより、不特定の API コールを介して、管理者権限を取得される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 23, 2015, midnight
Registration Date March 11, 2015, 11:05 a.m.
Last Update April 10, 2015, 4:43 p.m.
CVSS2.0 : 危険
Score 7.2
Vector AV:L/AC:L/Au:N/C:C/I:C/A:C
Affected System
NVIDIA
NVIDIA GPU ディスプレイドライバ R304 309.08 未満
NVIDIA GPU ディスプレイドライバ R340 341.44 未満
NVIDIA GPU ディスプレイドライバ R343 345.20 未満
NVIDIA GPU ディスプレイドライバ R346 347.52 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2015年03月11日]
  掲載
[2015年04月10日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:ヒューレット・パッカード (HPSBHF03271) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2015-1170
Summary

The NVIDIA Display Driver R304 before 309.08, R340 before 341.44, R343 before 345.20, and R346 before 347.52 does not properly validate local client impersonation levels when performing a "kernel administrator check," which allows local users to gain administrator privileges via unspecified API calls.

Publication Date March 7, 2015, 8:59 a.m.
Registration Date Jan. 26, 2021, 2:45 p.m.
Last Update Nov. 21, 2024, 11:24 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:nvidia:gpu_driver_r304:*:*:*:*:*:*:*:* 309.07
cpe:2.3:a:nvidia:gpu_driver_r346:*:*:*:*:*:*:*:* 347.51
cpe:2.3:a:nvidia:gpu_driver_r340:*:*:*:*:*:*:*:* 341.43
cpe:2.3:a:nvidia:gpu_driver_r343:*:*:*:*:*:*:*:* 345.19
Related information, measures and tools
Common Vulnerabilities List