【活用ガイド】

JVNDB-2013-005889

NVIDIA グラフィックスドライバにおける GPU へのアクセス制限を回避される脆弱性

概要

NVIDIA グラフィックスドライバには、GPU へのアクセス制限を回避され、権限を取得される脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 7.2 (危険) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 全面的
  • 完全性への影響(I): 全面的
  • 可用性への影響(A): 全面的
影響を受けるシステム


NVIDIA
  • NVIDIA GPU ディスプレイドライバ 331
  • NVIDIA GPU ディスプレイドライバ 325
  • NVIDIA GPU ディスプレイドライバ 319
  • NVIDIA GPU ディスプレイドライバ 310
  • NVIDIA GPU ディスプレイドライバ 304
アップル
  • Apple Mac OS X v10.7.5
  • Apple Mac OS X v10.8.5
  • Apple Mac OS X v10.9
  • Apple Mac OS X v10.9.1
  • Apple Mac OS X Server v10.7.5
富士通
  • FMV-CELSIUS タワー/ミニタワー/ラックマウントモデル
  • FMV-CELSIUS コンパクトモデル
  • FMV-CELSIUS モバイルワークステーション
  • FMV-ESPRIMO Dシリーズ D583/H
  • FMV-ESPRIMO Dシリーズ D753/H
  • FMV-LIFEBOOK FMV-H8240
  • FMV-LIFEBOOK FMV-H8250
  • FMV-LIFEBOOK FMV-H8260


富士通が提供する情報には以下のように記載されています。

Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XPの以下のディスプレイドライバー。ドライバーバージョン は173.01以降が対象です。

 * NVIDIA ディスプレイドライバー
 * NVIDIA ディスプレイドライバー 64ビット
 * NVIDIA GeForce ディスプレイドライバー
 * NVIDIA GeForce ディスプレイドライバー 64ビット
 * NVIDIA Quadro ディスプレイドライバー
 * NVIDIA Quadro ディスプレイドライバー 64ビット
 * NVIDIA Quadro/Tesla ドライバー
 * NVIDIA Quadro/Tesla ドライバー 64ビット
 * NVIDIA Teslaドライバー
 * NVIDIA Teslaドライバー 64ビット


本脆弱性の影響を受ける富士通製品の詳細については、ベンダ情報 NVIDIA社ディスプレイドライバーの脆弱性に関するお知らせ をご確認ください。
想定される影響

ローカルユーザにより、GPU へのアクセス制限を回避され、権限を取得される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

NVIDIA アップル 富士通
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2013-5987
参考情報

  1. JVN : JVNVU#95868425
  2. National Vulnerability Database (NVD) : CVE-2013-5987
更新履歴

  • [2014年01月24日]
      掲載
    [2014年02月17日]
      影響を受けるシステム:富士通 (NVIDIA社ディスプレイドライバーの脆弱性に関するお知らせ) の情報を追加
      ベンダ情報:富士通 (NVIDIA社ディスプレイドライバーの脆弱性に関するお知らせ) を追加
    [2014年02月28日]
      影響を受けるシステム:アップル (HT6150) の情報を追加
      ベンダ情報:アップル (APPLE-SA-2014-02-25-1) を追加
      ベンダ情報:アップル (HT6150) を追加
      参考情報:JVN (JVNVU#95868425) を追加