安全研究
安全漏洞
NVIDIA Display driver ioctl缓冲区溢出漏洞(CVE-2012-0952)
发布日期:2020-05-07
更新日期:2020-08-11
受影响系统:NVIDIA graphics driver <295.53
描述:
CVE(CAN) ID:
CVE-2012-0952
NVIDIA graphics driver是美国英伟达(NVIDIA)公司的一款图形驱动器。ioctl是其中的一个输入/输出控制组件。
NVIDIA Display driver(Linux)295.53之前版本中的ioctl存在缓冲区溢出漏洞。攻击者可利用该漏洞溢出 49 个字节,导致看信息泄露。
<*来源:Kees Cook (
kees@ubuntu.com)
*>
建议:
厂商补丁:
NVIDIA
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.nvidia.com/浏览次数:840
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |