一、 漏洞 CVE-2024-0075 基础信息
漏洞标题
CVE是"Common Vulnerabilities and Exposures"(公共漏洞和暴露)的缩写,是一个国际公认的漏洞标识系统,用于跟踪和标识已知的计算机软件和硬件的安全漏洞和弱点。它提供了一个标准化的方式来引用和查找这些漏洞,方便了安全专家、软件供应商、系统管理员等各方之间的信息交流和共享。CVE编号通常由 CVE-加上发布年份和一个序列号组成,例如 CVE-2022-12345。
来源:AIGC 神龙大模型
漏洞描述信息
NVIDIA GPU 显示驱动程序(适用于Windows和Linux)存在一个漏洞:用户可通过访问未验证有效性的传递参数,可能导致空指针解引用。成功利用此漏洞可能会导致拒绝服务,并可能有限地泄露信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
空指针解引用
来源:AIGC 神龙大模型
漏洞标题
CVE
来源:美国国家漏洞数据库 NVD
漏洞描述信息
NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability where a user may cause a NULL-pointer dereference by accessing passed parameters the validity of which has not been checked. A successful exploit of this vulnerability may lead to denial of service and limited information disclosure.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
空指针解引用
来源:美国国家漏洞数据库 NVD
漏洞标题
NVIDIA GPU Display Driver安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NVIDIA GPU Display Driver是美国英伟达(NVIDIA)公司的一个用于操作系统中对显卡显示模块进行交互支持的驱动软件。 NVIDIA GPU Display Driver存在安全漏洞,该漏洞源于用户可能会通过访问尚未检查其有效性的传递参数来导致NULL指针取消引用,成功利用此漏洞可能会导致拒绝服务和有限的信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-0075 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-0075 的情报信息