ГрамотаИБ ГрамотаИБ

BDU:2022-07167

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость драйвера дисплея графического процессора NVIDIA, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2022-34669

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера дисплея графического процессора NVIDIA существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или повысить свои привилегии

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - минимизация пользовательских привилегий; - использование средств антивирусной защиты. Использование рекомендаций производителя: https://nvidia.custhelp.com/app/answers/detail/a_id/5415

Сведения записи

Дата публикации: 08.12.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NVIDIA Corp.Cloud Gaming Guest Driverдо 527.27Windows
NVIDIA Corp.GeForce R470до 474.04Windows
NVIDIA Corp.GeForce R525до 526.98Не указана
NVIDIA Corp.NVIDIA RTX/Quadro R470до 474.04Windows
NVIDIA Corp.NVIDIA RTX/Quadro R510до 513.91Windows
NVIDIA Corp.NVIDIA RTX/Quadro R515до 517.71Windows
NVIDIA Corp.NVIDIA RTX/Quadro R525до 527.27Windows
NVIDIA Corp.NVS R470до 474.04Windows
NVIDIA Corp.NVS R510до 513.91Windows
NVIDIA Corp.NVS R515до 517.71Windows
NVIDIA Corp.Studio R525до 526.98Windows
NVIDIA Corp.Tesla R525до 527.41Windows
NVIDIA Corp.vGPUдо 453.94Windows
NVIDIA Corp.vGPUдо 474.04Windows
NVIDIA Corp.vGPUдо 513.91Windows

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.