7.8

CVE-2024-0107

NVIDIA GPU Display Driver for Windows contains a vulnerability in the user mode layer, where an unprivileged regular user can cause an out-of-bounds read. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nvidia ≫ Gpu Display Driver SwPlatform windows Version >= 470 < 475.14
   Nvidia ≫ Geforce Version -
Nvidia ≫ Gpu Display Driver SwPlatform windows Version >= 555 < 556.12
   Nvidia ≫ Geforce Version -
Nvidia ≫ Gpu Display Driver SwPlatform windows Version >= 470 < 475.14
   Nvidia ≫ Quadro Version -
   Nvidia ≫ Rtx Version -
   Nvidia ≫ Tesla Version -
Nvidia ≫ Gpu Display Driver SwPlatform windows Version >= 535 < 538.78
   Nvidia ≫ Quadro Version -
   Nvidia ≫ Rtx Version -
   Nvidia ≫ Tesla Version -
Nvidia ≫ Gpu Display Driver SwPlatform windows Version >= 550 < 552.74
   Nvidia ≫ Quadro Version -
   Nvidia ≫ Rtx Version -
   Nvidia ≫ Tesla Version -
Nvidia ≫ Virtual Gpu Version < 13.12
   Microsoft ≫ Windows Version -
Nvidia ≫ Virtual Gpu Version >= 14.0 < 16.7
   Microsoft ≫ Windows Version -
Nvidia ≫ Virtual Gpu Version >= 17.0 < 17.3
   Microsoft ≫ Windows Version -
Nvidia ≫ Cloud Gaming Version -
   Microsoft ≫ Windows Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.46% 0.36
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nvidia 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

https://nvidia.custhelp.com/app/answers/detail/a_id/5557
Vendor Advisory
https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-1956