Vulnerability Bulletins |
Vulnerabilidad de desbordamiento de buffer en los drivers de NVIDIA para sistemas UNIX |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | UNIX |
| Affected software | Versiones posteriores al driver de NVIDIA: 195.22 |
Description |
|
|
Los controladores de vídeo de NVIDIA en sistemas UNIX contienen una vulnerabilidad de desbordamiento de búfer cuando se ejecuta en modo "NoScanout". Cuando el controlador de NVIDIA funciona en modo "NoScanout" y un cliente instala un cursor ARGB que es más grande que el tamaño esperado, el conductor hará desbordar un buffer . Esto puede provocar una denegación de servicio, o podría ser explotado para lograr la ejecución de código arbitrario. Debido a que el servidor X se ejecuta como root setuid en muchas configuraciones, un atacante podría utilizar esta vulnerabilidad en esas configuraciones para obtener privilegios de root. |
|
Solution |
|
| Aplicar el parche de NVIDIA o deshabilitar la opción "NoScanout". | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2013-0131 |
| BID | |
Other resources |
|
|
Vulnerability Notes Database http://www.kb.cert.org/vuls/id/771620 NVIDIA Web http://nvidia.custhelp.com/app/answers/detail/a_id/3290 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso Remitido | 2013-04-09 |






