NVD Vulnerability Detail
Search Exploit, PoC
CVE-2015-3625
Summary

The NVIDIA GPU driver for FreeBSD R352 before 352.09, 346 before 346.72, R349 before 349.16, R343 before 343.36, R340 before 340.76, R337 before 337.25, R334 before 334.21, R331 before 331.113, and R304 before 304.125 allows local users with certain permissions to read or write arbitrary kernel memory via unspecified vectors that trigger an untrusted pointer dereference.

Publication Date July 18, 2015, 9:59 a.m.
Registration Date Jan. 26, 2021, 2:49 p.m.
Last Update Nov. 21, 2024, 11:29 a.m.
CVSS2.0 : HIGH
Score 7.2
Vector AV:L/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 304 304.125
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 331 331.113
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 334 334.21
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 337 337.25
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 340 340.76
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 343 343.36
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 346 346.72
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 349 349.16
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 352 352.09
execution environment
1 cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
FreeBSD 用 NVIDIA GPU ドライバにおける任意のカーネルメモリを読まれる脆弱性
Title FreeBSD 用 NVIDIA GPU ドライバにおける任意のカーネルメモリを読まれる脆弱性
Summary

FreeBSD 用 NVIDIA GPU ドライバには、任意のカーネルメモリを読まれる、または書き込まれる脆弱性が存在します。

Possible impacts 特定のパーミッションを持つローカルユーザにより、信頼されないポインタデリファレンスを誘発する不特定の要素を介して、任意のカーネルメモリを読まれる、または書き込まれる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 16, 2015, midnight
Registration Date July 23, 2015, 4:20 p.m.
Last Update July 23, 2015, 4:20 p.m.
Affected System
NVIDIA
NVIDIA GPU ディスプレイドライバ R304 304.125 未満
NVIDIA GPU ディスプレイドライバ R331 331.113 未満
NVIDIA GPU ディスプレイドライバ R334 334.21 未満
NVIDIA GPU ディスプレイドライバ R337 337.25 未満
NVIDIA GPU ディスプレイドライバ R340 340.76 未満
NVIDIA GPU ディスプレイドライバ R343 343.36 未満
NVIDIA GPU ディスプレイドライバ R346 346.72 未満
NVIDIA GPU ディスプレイドライバ R349 349.16 未満
NVIDIA GPU ディスプレイドライバ R352 352.09 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
Change Log
No Changed Details Date of change
0 [2015年07月23日]
  掲載
Feb. 17, 2018, 10:37 a.m.