製品・ソフトウェアに関する情報
複数の NVIDIA 製品の Windows GPU ディスプレイドライバにおけるユーザ空間へのカーネルメモリの内容の漏洩を引き起こされる脆弱性
Title 複数の NVIDIA 製品の Windows GPU ディスプレイドライバにおけるユーザ空間へのカーネルメモリの内容の漏洩を引き起こされる脆弱性
Summary

NVIDIA Quadro、NVS、および GeForce の Windows GPU ディスプレイドライバには、ユーザ空間へのカーネルメモリの内容の漏洩を引き起こされる脆弱性が存在します。

Possible impacts 初期化されていないバッファを介して、ユーザ空間へのカーネルメモリの内容の漏洩を引き起こされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Oct. 19, 2016, midnight
Registration Date Nov. 10, 2016, 3:40 p.m.
Last Update Nov. 10, 2016, 3:40 p.m.
CVSS3.0 : 警告
Score 5.5
Vector CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS2.0 : 注意
Score 2.1
Vector AV:L/AC:L/Au:N/C:P/I:N/A:N
Affected System
NVIDIA
NVIDIA GPU ディスプレイドライバ R340 342.00 未満
NVIDIA GPU ディスプレイドライバ R375 375.63 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2016年11月10日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-7386
Summary

For the NVIDIA Quadro, NVS, and GeForce products, NVIDIA Windows GPU Display Driver R340 before 342.00 and R375 before 375.63 contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgDdiEscape ID 0x70000D4 which may lead to leaking of kernel memory contents to user space through an uninitialized buffer.

Publication Date Nov. 9, 2016, 5:59 a.m.
Registration Date Jan. 26, 2021, 2:17 p.m.
Last Update Nov. 21, 2024, 11:57 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 340 342.00
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 375 375.63
execution environment
1 cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List