Conseillé, 2024

Le choix des éditeurs

Le fabricant de puces graphiques Nvidia a publié une nouvelle version de Pilote Unix le vendredi pour s'attaquer à une vulnérabilité à haut risque exploitable par les utilisateurs locaux ...

CHUTES DE FPS? MISE A JOUR FACILE DES PILOTES

CHUTES DE FPS? MISE A JOUR FACILE DES PILOTES
Anonim

La vulnérabilité d'escalade de privilèges corrigée dans la nouvelle version 304.32 du pilote Nvidia Unix 304.32 a été révélée publiquement mercredi dernier par Dave Airlie, un ingénieur principal de l'équipe graphique du fournisseur Linux. Red Hat.

La divulgation publique a été faite à la demande d'un chercheur anonyme qui a découvert la faille et après que Nvidia a échoué à répondre à un rapport privé sur la vulnérabilité, Airl

[En savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

Le message d'Airlie comprenait également un code d'exploit de preuve de concept créé par le chercheur anonyme pour démontrer la vulnérabilité.

"Nous avons contacté Nvidia via son alias de sécurité annoncé en juin", a déclaré Airlie vendredi par e-mail. "Il semble qu'il y ait eu des problèmes de processus de leur côté, ce qui a pu signifier que notre email n'a pas été remarqué."

La vulnérabilité est présente dans le pilote Nvidia Unix 295.59 et versions antérieures, mais l'exploit de preuve de concept était Conçu pour les systèmes Linux 64 bits.

Vendredi, Nvidia a confirmé l'existence de la vulnérabilité et a sorti la version 304.32 du pilote Nvidia Unix pour les systèmes d'exploitation Linux, FreeBSD et Solaris afin de l'adresser. La nouvelle version inclut également d'autres modifications qui, selon la société, empêcheront des attaques similaires dans le futur.

"Parce que tout utilisateur disposant d'un accès en lecture et écriture aux fichiers du périphérique NVIDIA (nécessaire pour exécuter les applications utilisant le GPU) exploiter cette vulnérabilité pour accéder à la mémoire système arbitraire, cette vulnérabilité est classée comme à haut risque par NVIDIA ", a déclaré l'entreprise dans un article de support technique.

Cependant, malgré la nouvelle version, la société propose toujours la version 295.59 en téléchargement principal sur sa page des pilotes Unix.

Afin de résoudre le problème des utilisateurs qui ne peuvent ou ne veulent pas passer à la nouvelle version du pilote, la société a également publié un correctif qui peut être appliqué manuellement aux anciens pilotes. Le déploiement nécessite l'installation préalable d'un ancien patch pour une vulnérabilité différente.

Contrairement à la nouvelle version 304.32 du pilote, le correctif manuel rompt la compatibilité avec le débogueur Linux CUDA, un outil utilisé par les développeurs pour déboguer du code écrit pour Nvidia. Technologie d'accélération matérielle CUDA.

Les fournisseurs Linux pourraient publier des versions corrigées d'anciens pilotes NVIDIA qui ont été testés avec différentes versions de leurs distributions Linux. Ceux-ci peuvent être obtenus via leurs canaux de mise à jour respectifs.

Top