NVIDIA 图形驱动程序 340.x < 341.96 / 352.x < 354.99 / 361.x < 362.77 / 367.x < 368.39 多个漏洞

high Nessus 插件 ID 93912

简介

远程 Windows 主机受到多个漏洞的影响。

描述

远程 Windows 主机上安装的 NVIDIA 图形驱动程序版本为低于 341.96 的 340.x、低于 354.99 的 352.x、低于 362.77 的 361.x 或低于 368.39 的 367.x。因而会受到多个漏洞的影响:- 由于搜索路径不带引号,GFE GameStream 中存在权限提升漏洞。本地攻击者可利用此问题,通过根路径中的恶意可执行文件提升权限。(CVE-2016-3161) - 由于空指针取消引用缺陷,而存在拒绝服务漏洞。未经身份验证的远程攻击者可利用此问题导致崩溃。(CVE-2016-4959) - 由于未正确清理用户通过 API 入口点提供的数据,NVStreamKMS.sys 驱动程序中存在权限提升漏洞。本地攻击者可利用此问题获得提升的权限。(CVE-2016-4960) - 由于未正确处理参数,NVStreamKMS.sys 驱动程序中存在拒绝服务漏洞。未经身份验证的远程攻击者可利用此问题导致崩溃。(CVE-2016-4961) - 由于未正确清理参数,NVAPI 支持层中存在拒绝服务漏洞。未经身份验证的远程攻击者可利用此问题导致崩溃。(CVE-2016-5025) - 由于搜索路径不带引号,NVTray 插件中存在权限提升漏洞。本地攻击者可利用此问题,通过根路径中的恶意可执行文件提升权限。(CVE-2016-5852) 请注意 CVE-2016-3161, CVE-2016-4960、CVE-2016-4961 以及 CVE-2016-5852 仅影响也安装有 GeForce Experience 软件的系统。

解决方案

升级 NVIDIA 图形驱动程序版本到 341.96 / 354.99 / 362.77 / 368.39 或更高版本。或者,如果是 CVE-2016-4959,可应用供应商公告中提及的缓解措施。

另见

https://nvidia.custhelp.com/app/answers/detail/a_id/4213

插件详情

严重性: High

ID: 93912

文件名: nvidia_win_cve_2016_4959.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2016/10/7

最近更新时间: 2023/4/5

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-5852

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:nvidia:gpu_driver

必需的 KB 项: Settings/ParanoidReport, WMI/DisplayDrivers/NVIDIA

易利用性: No known exploits are available

补丁发布日期: 2016/8/11

漏洞发布日期: 2016/8/11

参考资料信息

CVE: CVE-2016-3161, CVE-2016-4959, CVE-2016-4960, CVE-2016-4961, CVE-2016-5025, CVE-2016-5852