Драйвер NVIDIA имеет уязвимость?

Один [этичный?] хакер, называющий себя Питер Винтер-Смит (Peter Winter-Smith) написал в Twitter, что ему удалось выявить серьёзную брешь в безопасности службе драйвера видеокарт NVIDIA.

По его заявлению, уязвимость позволяет обычному локальному или удалённому пользователю получить привилегии администратора в операционной системе Windows.

NVIDIA Graphics Driver

Винтер-Смит сделал детальное описание эксплоита, в котором разъяснил, что после того как сервер NVIDIA Display Device (NVVSVC) закончил «разговор» с другим процессом, который имеет пустой или нулевой дискреционный список контроля управления доступом (DACL, который является списком безопасности для пользователей и групп), позволяет обычным локальным и удалённым пользователям (вместе с разрешением брандмауэру и при наличии локальной учётной записи для удалённого администратора) получить права администратора системы.

Если эта уязвимость окажется реальной, то, по всей видимости, рождественские каникулы в Санта Кларе будут укорочены.