VDB
CVE-2022-31615
CVE-2022-31615
PUBLISHED
Im Nvidia GPU Treiber existieren mehrere Schwachstellen. Die Fehler bestehen unter anderem aufgrund eines Out-of-Bounds-Zugriffs, einer unsachgemäßen Eingabevalidierung, eines Out-of-Bounds-Lese- und Schreibvorgangs und mehrerer NULL-Zeiger-Dereferenzen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen, seine Privilegien zu erweitern, Daten zu manipulieren und beliebigen Code auszuführen.
EPSS 0.10% · 26.6th percentile
Risk Scores
EPSS Score
0.10%
26.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Lenovo | Lenovo Computer | |
| Nvidia | Nvidia Treiber vGPU software | |
| Dell | Dell Computer | |
| Gentoo | Gentoo Linux | |
| Nvidia | Nvidia Treiber GPU Display Driver for Linux | |
| Ubuntu | Ubuntu Linux | |
| Nvidia | Nvidia Treiber GPU Display Driver for Windows |
Exploit Intelligence
Timeline
- Aug 2, 2022 CVE Published
- Nov 19, 2022 EPSS Score
- Jan 1, 2023 EPSS Score
- Feb 12, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Mar 27, 2023 EPSS Score
- May 9, 2023 EPSS Score
- Jun 20, 2023 EPSS Score
- Aug 2, 2023 EPSS Score
- Sep 14, 2023 EPSS Score
- Oct 3, 2023 CVE Updated
- Oct 27, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-0894.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-0894 advisory
- https://security.gentoo.org/glsa/202310-02 advisory
- https://nvidia.custhelp.com/app/answers/detail/a_id/5383 advisory
- https://ubuntu.com/security/notices/USN-5547-1 advisory
- https://support.lenovo.com/us/en/product_security/LEN-91370 advisory
- https://www.dell.com/support/kbdoc/de-de/000202225/dsa-2022-222-dell-client-platform-security-update-for-nvidia-gpu-display-driver-vulnerabilities advisory