int(6737)

Vulnerability Bulletins


Vulnerabilidad de desbordamiento de buffer en los drivers de NVIDIA para sistemas UNIX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Versiones posteriores al driver de NVIDIA: 195.22

Description

Los controladores de vídeo de NVIDIA en sistemas UNIX contienen una vulnerabilidad de desbordamiento de búfer cuando se ejecuta en modo "NoScanout".

Cuando el controlador de NVIDIA funciona en modo "NoScanout" y un cliente instala un cursor ARGB que es más grande que el tamaño esperado, el conductor hará desbordar un buffer . Esto puede provocar una denegación de servicio, o podría ser explotado para lograr la ejecución de código arbitrario. Debido a que el servidor X se ejecuta como root setuid en muchas configuraciones, un atacante podría utilizar esta vulnerabilidad en esas configuraciones para obtener privilegios de root.

Solution

Aplicar el parche de NVIDIA o deshabilitar la opción "NoScanout".

Standar resources

Property Value
CVE CVE-2013-0131
BID

Other resources

Vulnerability Notes Database
http://www.kb.cert.org/vuls/id/771620

NVIDIA Web
http://nvidia.custhelp.com/app/answers/detail/a_id/3290

Version history

Version Comments Date
1.0 Aviso Remitido 2013-04-09