NVD Vulnerability Detail
Search Exploit, PoC
CVE-2015-1170
Summary

The NVIDIA Display Driver R304 before 309.08, R340 before 341.44, R343 before 345.20, and R346 before 347.52 does not properly validate local client impersonation levels when performing a "kernel administrator check," which allows local users to gain administrator privileges via unspecified API calls.

Publication Date March 7, 2015, 8:59 a.m.
Registration Date Jan. 26, 2021, 2:45 p.m.
Last Update Nov. 21, 2024, 11:24 a.m.
CVSS2.0 : HIGH
Score 7.2
Vector AV:L/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:nvidia:gpu_driver_r304:*:*:*:*:*:*:*:* 309.07
cpe:2.3:a:nvidia:gpu_driver_r346:*:*:*:*:*:*:*:* 347.51
cpe:2.3:a:nvidia:gpu_driver_r340:*:*:*:*:*:*:*:* 341.43
cpe:2.3:a:nvidia:gpu_driver_r343:*:*:*:*:*:*:*:* 345.19
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
NVIDIA GPU ディスプレイドライバにおける管理者権限を取得される脆弱性
Title NVIDIA GPU ディスプレイドライバにおける管理者権限を取得される脆弱性
Summary

NVIDIA GPU ディスプレイドライバは、"カーネル管理者のチェック" を実行する際にローカルクライアントの偽装レベルを適切に検証しないため、管理者権限を取得される脆弱性が存在します。

Possible impacts ローカルユーザにより、不特定の API コールを介して、管理者権限を取得される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 23, 2015, midnight
Registration Date March 11, 2015, 11:05 a.m.
Last Update April 10, 2015, 4:43 p.m.
Affected System
NVIDIA
NVIDIA GPU ディスプレイドライバ R304 309.08 未満
NVIDIA GPU ディスプレイドライバ R340 341.44 未満
NVIDIA GPU ディスプレイドライバ R343 345.20 未満
NVIDIA GPU ディスプレイドライバ R346 347.52 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2015年03月11日]
  掲載
[2015年04月10日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:ヒューレット・パッカード (HPSBHF03271) を追加
Feb. 17, 2018, 10:37 a.m.