7.8

CVE-2024-0091

CVE

NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability where a user can cause an untrusted pointer dereference by executing a driver API. A successful exploit of this vulnerability might lead to denial of service, information disclosure, and data tampering.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nvidia ≫ Gpu Display Driver SwPlatform windows Version >= 550 < 552.55
   Nvidia ≫ Geforce Version -
   Nvidia ≫ Nvs Version -
   Nvidia ≫ Quadro Version -
   Nvidia ≫ Rtx Version -
   Nvidia ≫ Studio Version -
   Nvidia ≫ Tesla Version -
Nvidia ≫ Gpu Display Driver SwPlatform windows Version >= 555 < 555.99
   Nvidia ≫ Geforce Version -
   Nvidia ≫ Nvs Version -
   Nvidia ≫ Quadro Version -
   Nvidia ≫ Rtx Version -
   Nvidia ≫ Studio Version -
   Nvidia ≫ Tesla Version -
Nvidia ≫ Gpu Display Driver SwPlatform linux Version >= 550 < 550.90.07
   Nvidia ≫ Geforce Version -
   Nvidia ≫ Nvs Version -
   Nvidia ≫ Quadro Version -
   Nvidia ≫ Rtx Version -
   Nvidia ≫ Tesla Version -
Nvidia ≫ Gpu Display Driver SwPlatform linux Version >= 555 < 555.52.04
   Nvidia ≫ Geforce Version -
   Nvidia ≫ Nvs Version -
   Nvidia ≫ Quadro Version -
   Nvidia ≫ Rtx Version -
   Nvidia ≫ Tesla Version -
Nvidia ≫ Virtual Gpu Version < 13.11
   Canonical ≫ Ubuntu Linux Version -
   Citrix ≫ Hypervisor Version -
   Linux ≫ Linux Kernel Version -
   Microsoft ≫ Windows Version -
   Redhat ≫ Enterprise Linux Kernel-based Virtual Machine Version -
   VMware ≫ Vsphere Version -
Nvidia ≫ Virtual Gpu Version >= 14.0 < 16.6
   Canonical ≫ Ubuntu Linux Version -
   Citrix ≫ Hypervisor Version -
   Linux ≫ Linux Kernel Version -
   Microsoft ≫ Windows Version -
   Redhat ≫ Enterprise Linux Kernel-based Virtual Machine Version -
   VMware ≫ Vsphere Version -
Nvidia ≫ Virtual Gpu Version >= 17.0 < 17.2
   Canonical ≫ Ubuntu Linux Version -
   Citrix ≫ Hypervisor Version -
   Linux ≫ Linux Kernel Version -
   Microsoft ≫ Windows Version -
   Redhat ≫ Enterprise Linux Kernel-based Virtual Machine Version -
   VMware ≫ Vsphere Version -
Nvidia ≫ Cloud Gaming Version < 555.99
   Microsoft ≫ Windows Version -
Nvidia ≫ Cloud Gaming Version < 555.52.04
   Linux ≫ Linux Kernel Version -
   Redhat ≫ Enterprise Linux Kernel-based Virtual Machine Version -
   VMware ≫ Vsphere Version -
Nvidia ≫ Virtual Gpu Version < 17.2
   Microsoft ≫ Azure Stack Hci Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.24% 0.147
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nvidia 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-822 Untrusted Pointer Dereference

The product obtains a value from an untrusted source, converts this value to a pointer, and dereferences the resulting pointer.

https://nvidia.custhelp.com/app/answers/detail/a_id/5551
Vendor Advisory