Diversas vulnerabilidades en drivers de NVIDIA

Iniciado por wolfbcn, 20 Noviembre 2015, 02:05 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

NVIDIA ha publicado tres avisos de seguridad para solucionar otras tantas vulnerabilidades en sus controladores gráficos que podría permitir provocar condiciones de denegación de servicio, obtener información sensible o elevar privilegios en los sistemas afectados.

El primero de los problemas (con CVE-2015-7865) reside en el servicio Vision 3D "nvSCPAPISvr.exe", instalado como parte del controlador 3D Vision en entornos Windows, debido a la creación de una tubería nombrada sin los controles de acceso adecuados. Un usuario local podrá lograr la ejecución de comandos arbitrarios con los privilegios de otro usuario.

Un segundo problema, con CVE-2015-7866, afecta al Panel de Control del Driver NVIDIA en Windows ("nvSmartMaxApp.exe") hace uso de una ruta sin comillas al lanzar hilos de procesos. Si un atacante local puede situar programas en localizaciones adecuadas, podría lograr la ejecución de código arbitrario durante el inicio de Windows y conseguir elevar sus privilegios.

LEER MAS: http://unaaldia.hispasec.com/2015/11/diversas-vulnerabilidades-en-drivers-de.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.