Podatność CVE-2011-0636


Publikacja: 2011-01-22   Modyfikacja: 2012-02-13

Opis:
The (1) cudaHostAlloc and (2) cuMemHostAlloc functions in the NVIDIA CUDA Toolkit 3.2 developer drivers for Linux 260.19.26, and possibly other versions, do not initialize pinned memory, which allows local users to read potentially sensitive memory, such as file fragments during read or write operations.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
CUDA drivers/Linux security hole
gran classic che...
25.01.2011

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Nvidia -> Cuda toolkit 

 Referencje:
http://classic.chem.msu.su/cgi-bin/ceilidh.exe/gran/gamess/forum/?C35e9ea936bHW-7675-1380-00.htm
http://classic.chem.msu.su/cgi-bin/ceilidh.exe/gran/gamess/forum/?C35e9ea936bHW-7676-1022+00.htm
http://classic.chem.msu.su/cgi-bin/ceilidh.exe/gran/gamess/forum/?C35e9ea936bHW-7677-1391+00.htm
http://classic.chem.msu.su/cgi-bin/ceilidh.exe/gran/gamess/forum/?C35e9ea936bHW-7681-487+00.htm
http://forums.nvidia.com/index.php?showtopic=190303
http://www.securityfocus.com/archive/1/515591/100/0/threaded
http://www.securityfocus.com/archive/1/516121/100/0/threaded
http://www.securityfocus.com/bid/45717
http://www.securitytracker.com/id?1024962
https://exchange.xforce.ibmcloud.com/vulnerabilities/64710

Copyright 2024, cxsecurity.com

 

Back to Top