NVIDIA Display Driver 174.x < 307.78 / 310.x < 311.00 多种漏洞

high Nessus 插件 ID 83521

简介

远程 Windows 主机上的视频播放服务受到多个权限升级漏洞的影响。

描述

远程 Windows 主机上的 NVIDIA Display Driver 服务版本高于 174.00 但低于 307.78,或高于 310.00 但低于 311.00。因此,它受到以下漏洞的影响:

- 由于不正确地处理异常,存在权限升级漏洞。本地攻击者可利用此漏洞,使用构建的应用程序改写内存,从而执行任意代码或造成拒绝服务。(CVE-2013-0109)

- 由于服务搜索路径不带引号,Stereoscopic 3D Driver 服务中存在权限升级漏洞。使用木马程序的本地攻击者可利用此缺陷在根路径下执行任意代码。(CVE-2013-0110)

- 由于服务搜索路径不带引号,Update Service Daemon 中存在权限升级漏洞。使用木马程序的本地攻击者可利用此缺陷在根路径下执行任意代码。(CVE-2013-0111)

解决方案

升级到 NVIDIA 显卡驱动版本 307.78 /.311.00 或更高版本。

另见

https://nvidia.custhelp.com/app/answers/detail/a_id/3288

插件详情

严重性: High

ID: 83521

文件名: nvidia_cve_2013_0109.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2015/5/18

最近更新时间: 2023/4/5

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-0109

漏洞信息

CPE: cpe:/a:nvidia:display_driver

必需的 KB 项: Settings/ParanoidReport, WMI/DisplayDrivers/NVIDIA

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/2/15

漏洞发布日期: 2013/2/15

可利用的方式

Metasploit (Nvidia (nvsvc) Display Driver Service Local Privilege Escalation)

参考资料信息

CVE: CVE-2013-0109, CVE-2013-0110, CVE-2013-0111

BID: 58459, 58460, 58461

CERT: 957036