NVIDIA aborda una vulnerabilidad de alta gravedad (CVE-2019-5702) en la aplicación Windows NVIDIA GeForce Experience (GFE) que los atacantes locales podrían aprovechar para desencadenar una denegación de servicio (DoS) condicionan o escalan privilegios en sistemas que ejecutan el software vulnerable.
NVIDIA GFE permite a los usuarios capturar y compartir videos, capturas de pantalla y transmisiones en vivo con amigos, manteniendo los controladores actualizados y optimizando la configuración del juego.
La vulnerabilidad CVE-2019-5702 recibió un puntaje base de CVSS V3 de 8.4, se corrigió en diciembre de 2019. Según NVIDIA, la evaluación de riesgos se basa en un promedio de riesgo en un conjunto diverso de instalaciones.
"Para proteger su sistema, descargue e instale esta actualización de software a través de la página de descargas de GeForce Experience , o abra el cliente para aplicar automáticamente la actualización de seguridad", continúa el aviso.
La vulnerabilidad fue informada por el investigador que se conecta en línea con el identificador RyotaK, afecta a las versiones de NVIDIA GeForce Experience anteriores a 3.20.2.
Fuente: securityaffairs
NVIDIA GFE permite a los usuarios capturar y compartir videos, capturas de pantalla y transmisiones en vivo con amigos, manteniendo los controladores actualizados y optimizando la configuración del juego.
“NVIDIA ha lanzado una actualización de seguridad de software para NVIDIA® GeForce Experience ™. Esta actualización soluciona un problema que puede conducir a la denegación de servicio o la escalada de privilegios ”, dice el aviso de seguridad publicado por NVIDIA. "NVIDIA GeForce Experience contiene una vulnerabilidad cuando GameStream es habilitado en que un atacante con acceso al sistema local puede dañar un archivo del sistema, lo que puede conducir a la denegación de servicio o la escalada de privilegios ".
La vulnerabilidad CVE-2019-5702 recibió un puntaje base de CVSS V3 de 8.4, se corrigió en diciembre de 2019. Según NVIDIA, la evaluación de riesgos se basa en un promedio de riesgo en un conjunto diverso de instalaciones.
"Para proteger su sistema, descargue e instale esta actualización de software a través de la página de descargas de GeForce Experience , o abra el cliente para aplicar automáticamente la actualización de seguridad", continúa el aviso.
La vulnerabilidad fue informada por el investigador que se conecta en línea con el identificador RyotaK, afecta a las versiones de NVIDIA GeForce Experience anteriores a 3.20.2.
"Las versiones anteriores de la rama de software que admiten este producto también se ven afectadas", agrega NVIDIA. "Si está utilizando una versión de sucursal anterior, actualice a la última versión de sucursal".
Fuente: securityaffairs

0 Comentarios