Medium severity6.5NVD Advisory· Published Apr 1, 2019· Updated Jun 17, 2026
CVE-2018-3979
CVE-2018-3979
Description
A remote denial-of-service vulnerability exists in the way the Nouveau Display Driver (the default Ubuntu Nvidia display driver) handles GPU shader execution. A specially crafted pixel shader can cause remote denial-of-service issues. An attacker can provide a specially crafted website to trigger this vulnerability. This vulnerability can be triggered remotely after the user visits a malformed website. No further user interaction is required. Vulnerable versions include Ubuntu 18.04 LTS (linux 4.15.0-29-generic x86_64), Nouveau Display Driver NV117 (vermagic: 4.15.0-29-generic SMP mod_unload).
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
19- cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_745_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_750_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_750_ti_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_840m_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_845m_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_850m_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_860m_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_950m_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:geforce_gtx_960m_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:grid_m30_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:grid_m40_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:quadro_k1200_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:quadro_k2200_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:quadro_k620_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:quadro_m1000m_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:nvidia:quadro_m1200m_firmware:-:*:*:*:*:*:*:*
- Range: Ubuntu 18.04 LTS (linux 4.15.0-29-generic x86_64)
Patches
Vulnerability mechanics
References
1- talosintelligence.com/vulnerability_reports/TALOS-2018-0647nvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.