Пользователь популярного сервиса микроблогов Twitter, по имени @peterwintrsmith, обнаружил брешь в системе безопасности службы NVIDIA Display Driver Server, позволяющую обычным локальным и удалённым пользователям получать права администратора в среде
операционных систем Windows. Господин Уинтер-Смит разместил подробное описание уязвимости с указанием того факта, что NVIDIA Display Device Server (NVVSVC) «прослушивает» конвейер "pipensvr," (решение, посредством которого разные процессы сообщаются друг с другом), имеющий нулевой либо пустой DACL (белый список для обеспечения безопасности при работе с пользователями/группами пользователей), что позволяет обычным локальным и удалённым пользователям после входа в систему получать права администратора для управления этой системой при условии отсутствия ограничений со стороны файервола и при наличии локальной учётной записи удалённого администратора. По мнению сайта techpowerup.com, присутствие такой уязвимости выглядит правдоподобно, и в результате нескольким техническим специалистам придётся сократить новогодние праздники, чтобы в срочном порядке заняться устранением проблемы.