NVIDIA 製ビデオカードのディスプレイドライバにバッファオーバーフローの脆弱性
タイトル NVIDIA 製ビデオカードのディスプレイドライバにバッファオーバーフローの脆弱性
概要

NVIDIA が提供するビデオカードの UNIX 向けディスプレイドライバには、バッファオーバーフローの脆弱性が存在します。 NVIDIA が提供するビデオカードの UNIX 向けディスプレイドライバには、"NoScanout" モードで X Window System を使用する際の ARGB カーソルの処理に問題があり、バッファオーバーフローの脆弱性が存在します。

想定される影響 システムにログイン可能なユーザによって、任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。結果として、システムの root 権限を取得される可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。

公表日 2013年4月8日0:00
登録日 2013年4月10日12:23
最終更新日 2013年4月10日12:23
CVSS2.0 : 危険
スコア 7.1
ベクター AV:N/AC:H/Au:S/C:C/I:C/A:C
影響を受けるシステム
NVIDIA
NVIDIA GPU ディスプレイドライバ version 304.88 より前のバージョン
NVIDIA GPU ディスプレイドライバ version 310.44 より前のバージョン
NVIDIA GPU ディスプレイドライバ version 313.30 より前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2013年04月10日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2013-0131
概要

Buffer overflow in the NVIDIA GPU driver before 304.88, 310.x before 310.44, and 313.x before 313.30 for the X Window System on UNIX, when NoScanout mode is enabled, allows remote authenticated users to execute arbitrary code via a large ARGB cursor.

公表日 2013年4月9日1:55
登録日 2021年1月26日15:32
最終更新日 2024年11月21日10:46
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:nvidia:gpu_driver:313.00:-:*:*:linux_kernel:*:*:*
cpe:2.3:a:nvidia:gpu_driver:310.00:-:*:*:linux_kernel:*:*:*
cpe:2.3:a:nvidia:gpu_driver:310.00:-:*:*:freebsd:*:*:*
cpe:2.3:a:nvidia:gpu_driver:195.22:-:*:*:esx:*:*:*
cpe:2.3:a:nvidia:gpu_driver:195.22:-:*:*:sunos:*:*:*
cpe:2.3:a:nvidia:gpu_driver:*:-:*:*:linux_kernel:*:*:* 304.00
cpe:2.3:a:nvidia:gpu_driver:313.00:-:*:*:freebsd:*:*:*
cpe:2.3:a:nvidia:gpu_driver:195.22:-:*:*:linux_kernel:*:*:*
cpe:2.3:a:nvidia:gpu_driver:*:-:*:*:freebsd:*:*:* 304.00
cpe:2.3:a:nvidia:gpu_driver:195.22:-:*:*:freebsd:*:*:*
cpe:2.3:a:nvidia:gpu_driver:310.00:-:*:*:esx:*:*:*
cpe:2.3:a:nvidia:gpu_driver:313.00:-:*:*:esx:*:*:*
cpe:2.3:a:nvidia:gpu_driver:313.00:-:*:*:sunos:*:*:*
cpe:2.3:a:nvidia:gpu_driver:*:-:*:*:sunos:*:*:* 304.00
cpe:2.3:a:nvidia:gpu_driver:310.00:-:*:*:sunos:*:*:*
cpe:2.3:a:nvidia:gpu_driver:*:-:*:*:esx:*:*:* 304.00
関連情報、対策とツール
共通脆弱性一覧