cbcvebase.
CVE-2020-5967
published 2020-06-25

CVE-2020-5967: NVIDIA Linux GPU Display Driver, all versions, contains a vulnerability in the UVM driver, in which a race condition may lead to a denial of service.

PriorityP415medium4.7CVSS 3.1
AVLACHPRLUINSUCNINAH
EPSS
0.27%
19.1th percentile
NVIDIA Linux GPU Display Driver, all versions, contains a vulnerability in the UVM driver, in which a race condition may lead to a denial of service.

Affected

22 ranges
VendorProductVersion rangeFixed in
canonicalubuntu_linux
canonicalubuntu_linux
canonicalubuntu_linux
debiannvidia-graphics-drivers< nvidia-graphics-drivers 440.100-1 (bookworm)nvidia-graphics-drivers 440.100-1 (bookworm)
debiannvidia-graphics-drivers-legacy-340xx< nvidia-graphics-drivers 440.100-1 (bookworm)nvidia-graphics-drivers 440.100-1 (bookworm)
debiannvidia-graphics-drivers-legacy-390xx< nvidia-graphics-drivers 440.100-1 (bookworm)nvidia-graphics-drivers 440.100-1 (bookworm)
debiannvidia-graphics-drivers-tesla-418< nvidia-graphics-drivers 440.100-1 (bookworm)nvidia-graphics-drivers 440.100-1 (bookworm)
linuxlinux_kernel>= 0 < 4.15.0-108.1094.15.0-108.109
linuxlinux_kernel>= 0 < 5.4.0-39.435.4.0-39.43
nvidiageforce_firmware>= 390 < 390.138390.138
nvidiageforce_firmware>= 440 < 440.100440.100
nvidiageforce_firmware>= 450 < 450.51450.51
nvidianvidia_gpu_display_driver
nvidianvs_firmware>= 390 < 390.138390.138
nvidianvs_firmware>= 440 < 440.100440.100
nvidianvs_firmware>= 450 < 450.51450.51
nvidiaquadro_firmware>= 390 < 390.138390.138
nvidiaquadro_firmware>= 440 < 440.100440.100
nvidiaquadro_firmware>= 450 < 450.51450.51
nvidiatesla_firmware>= 418 < 418.152.00418.152.00
nvidiatesla_firmware>= 440 < 440.95.01440.95.01
nvidiatesla_firmware>= 450 < 450.51.05450.51.05

CVSS provenance

nvdv3.14.7MEDIUMCVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
nvdv2.01.9LOWAV:L/AC:M/Au:N/C:N/I:N/A:P
osv7.8HIGH
vendor_ubuntu7.8HIGH
vendor_debian4.7MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.