製品・ソフトウェアに関する情報
Linux 上で稼動する複数の NVIDIA 製品の GPU ディスプレイドライバにおけるアクセス権を取得される脆弱性
Title Linux 上で稼動する複数の NVIDIA 製品の GPU ディスプレイドライバにおけるアクセス権を取得される脆弱性
Summary

Linux 上で稼動する NVIDIA Quadro、NVS、GeForce、および Tesla の GPU ディスプレイドライバには、任意の物理メモリへのアクセス権を取得され、その結果、権限昇格の脆弱性が存在します。

Possible impacts 任意の物理メモリへのアクセス権を取得され、その結果、権限昇格の可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Oct. 19, 2016, midnight
Registration Date Nov. 10, 2016, 3:40 p.m.
Last Update Nov. 10, 2016, 3:40 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS2.0 : 危険
Score 7.2
Vector AV:L/AC:L/Au:N/C:C/I:C/A:C
Affected System
NVIDIA
NVIDIA GPU ディスプレイドライバ R304 304.132 未満
NVIDIA GPU ディスプレイドライバ R340 340.98 未満
NVIDIA GPU ディスプレイドライバ R361_93 361.93.03 未満
NVIDIA GPU ディスプレイドライバ R367 367.55 未満
NVIDIA GPU ディスプレイドライバ R370 370.28 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2016年11月10日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-7389
Summary

For the NVIDIA Quadro, NVS, GeForce, and Tesla products, NVIDIA GPU Display Driver on Linux R304 before 304.132, R340 before 340.98, R367 before 367.55, R361_93 before 361.93.03, and R370 before 370.28 contains a vulnerability in the kernel mode layer (nvidia.ko) handler for mmap() where improper input validation may allow users to gain access to arbitrary physical memory, leading to an escalation of privileges.

Publication Date Nov. 9, 2016, 5:59 a.m.
Registration Date Jan. 26, 2021, 2:17 p.m.
Last Update Nov. 21, 2024, 11:57 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:nvidia:gpu_driver:304.79:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:340.52:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:361.91:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:365.19:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:gpu_driver:368.81:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List