CVE-2015-3625
概要

The NVIDIA GPU driver for FreeBSD R352 before 352.09, 346 before 346.72, R349 before 349.16, R343 before 343.36, R340 before 340.76, R337 before 337.25, R334 before 334.21, R331 before 331.113, and R304 before 304.125 allows local users with certain permissions to read or write arbitrary kernel memory via unspecified vectors that trigger an untrusted pointer dereference.

公表日 2015年7月18日9:59
登録日 2021年1月26日14:49
最終更新日 2024年11月21日11:29
CVSS2.0 : HIGH
スコア 7.2
ベクター AV:L/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 304 304.125
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 331 331.113
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 334 334.21
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 337 337.25
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 340 340.76
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 343 343.36
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 346 346.72
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 349 349.16
cpe:2.3:a:nvidia:gpu_driver:*:*:*:*:*:*:*:* 352 352.09
実行環境
1 cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
FreeBSD 用 NVIDIA GPU ドライバにおける任意のカーネルメモリを読まれる脆弱性
タイトル FreeBSD 用 NVIDIA GPU ドライバにおける任意のカーネルメモリを読まれる脆弱性
概要

FreeBSD 用 NVIDIA GPU ドライバには、任意のカーネルメモリを読まれる、または書き込まれる脆弱性が存在します。

想定される影響 特定のパーミッションを持つローカルユーザにより、信頼されないポインタデリファレンスを誘発する不特定の要素を介して、任意のカーネルメモリを読まれる、または書き込まれる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2015年6月16日0:00
登録日 2015年7月23日16:20
最終更新日 2015年7月23日16:20
影響を受けるシステム
NVIDIA
NVIDIA GPU ディスプレイドライバ R304 304.125 未満
NVIDIA GPU ディスプレイドライバ R331 331.113 未満
NVIDIA GPU ディスプレイドライバ R334 334.21 未満
NVIDIA GPU ディスプレイドライバ R337 337.25 未満
NVIDIA GPU ディスプレイドライバ R340 340.76 未満
NVIDIA GPU ディスプレイドライバ R343 343.36 未満
NVIDIA GPU ディスプレイドライバ R346 346.72 未満
NVIDIA GPU ディスプレイドライバ R349 349.16 未満
NVIDIA GPU ディスプレイドライバ R352 352.09 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
変更履歴
No 変更内容 変更日
0 [2015年07月23日]
  掲載
2018年2月17日10:37