Nvidia 修补 Windows、Linux 图形驱动程序中的高严重性漏洞

admin 2024年10月25日14:27:28评论86 views字数 1070阅读3分34秒阅读模式

导 

科技巨头 Nvidia 推出了紧急安全更新,以修复 Windows 和 Linux 的 GPU 驱动程序以及虚拟 GPU (vGPU) 软件中的至少 8 个高严重性漏洞。

Nvidia 修补 Windows、Linux 图形驱动程序中的高严重性漏洞

NVIDIA GPU 显示驱动程序漏洞

Nvidia 修补 Windows、Linux 图形驱动程序中的高严重性漏洞

NVIDIA发布了影响 Nvidia Windows 显卡驱动程序的安全更新,这些缺陷允许非特权用户进行越界读取。

Nvidia 在一份公告中表示,这些漏洞被标记为 CVE-2024-0117 至 CVE-2024-0121,可导致代码执行、权限提升、拒绝服务、信息泄露和数据篡改。

第六个漏洞被标记为 CVE-2024-0126,影响 Nvidia 的 Windows 和 Linux GPU 驱动程序,允许特权攻击者提升权限,其后果与其他五个漏洞类似。

Nvidia 发布了其 GeForce、NVIDIA RTX、Quadro、NVS 和 Tesla 产品的软件更新,以解决 R565、R560、R555、R550 和 R535 Windows 驱动程序分支以及 R565、R550 和 R535 Linux 驱动程序分支中的这些错误。

Nvidia 指出早期的分支软件版本也可能受到这些漏洞的影响,并鼓励用户更新到最新的分支版本。

该公司解决了 vGPU 软件中的另外两个缺陷,一个存在于 vGPU 管理器 (CVE-2024-0127) 的 GPU 内核驱动程序中,该缺陷可能允许“客户操作系统的用户通过破坏客户操作系统内核来导致不正确的输入验证”,另一个存在于 vGPU 管理器本身 (CVE-2024-0128) 中,“允许客户操作系统的用户访问全局资源”。

NVIDIA vGPU 软件漏洞

Nvidia 修补 Windows、Linux 图形驱动程序中的高严重性漏洞

虽然这两个缺陷都可能导致权限提升、信息泄露和数据篡改,但第一个漏洞还可被利用来执行代码和拒绝服务。

Nvidia vGPU 软件版本 17.4 和 16.8 包含已修补的驱动程序迭代,可解决上述所有漏洞。2024 年 10 月发布的 Nvidia Cloud Gaming 软件也包含针对这些漏洞的修复。

建议用户尽快应用可用补丁。更多信息可在 Nvidia 的产品安全页面上找到。

Nvidia 官方安全公告:https://nvidia.custhelp.com/app/answers/detail/a_id/5586

新闻链接:

https://www.securityweek.com/nvidia-patches-high-severity-flaws-in-windows-linux-graphics-drivers/

Nvidia 修补 Windows、Linux 图形驱动程序中的高严重性漏洞

扫码关注

军哥网络安全读报

讲述普通人能听懂的安全故事

原文始发于微信公众号(军哥网络安全读报):Nvidia 修补 Windows、Linux 图形驱动程序中的高严重性漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月25日14:27:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Nvidia 修补 Windows、Linux 图形驱动程序中的高严重性漏洞https://cn-sec.com/archives/3313626.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息