fbpx
0.3 C
София

Nvidia адресират серия от критични уязвимости с последните си обновления

Най-четени

Методи Дамянов
Методи Дамяновhttps://www.kaldata.com/
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Nvidia публикуваха редовния пакет с обновления, свързани с техните продукти. Над 20 са адресираните в ноемврийските актуализации уязвимости в дисплей драйверите, като няколко от тях са критично важни и могат да доведат до изпълнението на произволен код по дистанционен път, неразрешеното повишаване на привилегиите, отказ на достъп до услуга, кражбата на конфиденциална информация и др. Обновленията засягат, както Windows, така и Линукс. Публикувани са също и актуализации, насочени към сигурността на VGPU софтуера на видеокартите и Nvidia Cloud Gaming.

Що се отнася до уязвимостите в диспей драйверите, то най-сериозни тук са проблемите с идентификационни номера CVE-2022-34669 и CVE-2022-34671. Първият засяга Windows версията на GPU драйвера и получава CVSS оценка на риска от 8.8. Успешното му експлоатиране може да позволи на стандартен потребител без специални привилегии да достъпи или модифицира системни и други файлове, които се явяват критично важни за приложението. Това на свой ред може да позволи изпълнението на зловреден код дистанционно, повишаване на привилегиите или разкриване на информация.

Втората от двете уязвимости (CVSS 8.5) може да доведе до сходни последствия след експлоатиране.

Публикуваните актуализации засягат множество продукти на Nvidia, сред които GeForce, Studio, Nvidia RTX, Quadro, NVS, and Tesla running on Windows systems. Plus GeForce, Nvidia RTX, Quadro и др. От компанията не разкриват дали някой от проблемите вече е бил атакуван.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iOS и Huawei!

Абонирай се
Извести ме за
guest

4 Коментара
стари
нови оценка
Отзиви
Всички коментари

Нови ревюта

Подобни новини