Risques
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Nvidia driver, R340 jusqu'à la version 341.92
- Nvidia driver, R352 jusqu'à la version 354.35
- Nvidia driver, R358 jusqu'à la version 358.87
Résumé
De multiples vulnérabilités ont été corrigées dans les pilotes Nvidia. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Nvidia du 18 novembre 2015 http://nvidia.custhelp.com/app/answers/detail/a_id/3806
- Référence CVE CVE-2015-7865 https://www.cve.org/CVERecord?id=CVE-2015-7865
- Référence CVE CVE-2015-7866 https://www.cve.org/CVERecord?id=CVE-2015-7866
- Référence CVE CVE-2015-7869 https://www.cve.org/CVERecord?id=CVE-2015-7869