英偉達公佈多個驅動程序中的安全漏洞 用戶需升級新版驅動


英偉達從上周開始就陸續推出幾個不同用途的驅動程序,例如適用於Windows10/1164位版的驅動程序、適用於Windows7/8/8.1的舊版驅動程序以及適用於Linux系統的驅動程序等。當時英偉達已經提到這些驅動程序包含部分安全漏洞的修復,不過考慮到多數用戶尚未更新,所以英偉達也沒透露這些漏洞。

今天英偉達在官網公佈這些漏洞的部分概覽,含 4 個高危漏洞、4 個中危漏洞,涉及 Windows 版和 Linux 版的顯卡驅動程序。

你可以在英偉達官網下載最新的驅動程序:https://www.nvidia.cn/Download/index.aspx?lang=cn

下面是漏洞概覽:GPU 顯示驅動程序

CVE-2024-0071:Windows,高危,沒有管理員權限的普通用戶可以借助漏洞進行代碼執行、拒絕服務、權限提升、信息泄露和數據篡改

CVE-2024-0073:Windows,高危,內核模式中的漏洞,攻擊者利用此漏洞可以代碼執行、拒絕服務、權限提升、信息泄露數據篡改

CVE-2024-0074:Linux,高危,攻擊者利用緩沖區漏洞可以導致拒絕服務和數據篡改

CVE-2024-0078:Windows/Linux,中危,內核模式中的漏洞,該漏洞可被用於觸發拒絕服務攻擊

CVE-2024-0075:Windows/Linux,中危,驅動程序中包含的漏洞,可以導致拒絕服務以及有限的信息泄露

CVE-2022-42265:Windows/Linux,中危,沒有管理員權限的普通用戶可以借助漏洞導致整數溢出,進而引起拒絕服務、信息泄露和數據篡改

下面是漏洞概覽:VGPU 軟件

CVE-2024-0077:高危,英偉達虛擬 GPU 管理器中的 vGPU 插件存在漏洞,該漏洞允許 Guest VM 分配未授權資源,導致代碼執行、拒絕服務、權限提升、信息泄露和數據篡改

CVE-2024-0079:中危,Windows/Linux,內核模式中的漏洞,Guest VM 可以利用此漏洞觸發拒絕服務。

完整安全公告請看:https://nvidia.custhelp.com/app/answers/detail/a_id/5520


相關推薦

2024-03-15

以應對該大型芯片的特殊性。Linux 6.9 的VFIO 拉取請求解釋英偉達的新代碼:"為NVIDIA的 Grace-Hopper 超級芯片的 GPU 添加新的 vfio-pci 變體驅動程序。  在該硬件模塊的芯片到芯片互連初始化過程中,設備的 PCI BAR 將被閑置,轉

2022-10-13

作為RTX40系列AdaLovelaceGPU的一個專享特性,英偉達剛剛公佈支持最新版“深度學習超級采樣”(DLSS3.0)技術的35款遊戲。其中五款遊戲將於RTX4090上市首周到來,但CDProjektRed的《賽博朋克2077》遺憾缺席。英偉達在官方帖子中寫道,

2024-02-21

英偉達(NVDA.US)將於北京時間2月22日公佈2024財年第四季度財報,多傢華爾街銀行都預計這傢芯片巨頭的業績將超預期並實現增長。以DanIves為首的WedbushSecurities分析師在給客戶的一份報告中寫道:“華爾街普遍預計英偉達業績將再

2024-03-07

些漏洞使得黑客/惡意軟件能夠從突破沙箱和虛擬機管理程序的保護,進而威脅宿主機的安全。其中有兩個漏洞已經完全破壞VMware產品的根本目的:惡意軟件可以直接逃逸後感染宿主機,進而對其他宿主機、內部網絡、其他虛擬

2022-06-28

/用戶空間軟件堆棧更新。英特爾宣稱Gaudi2的AI訓練性能是英偉達A100競品方案的兩倍,且芯片制造工藝也從初代16nm升級到瞭7nm。(via Phoronix)此外 Gaudi2 迎來瞭 3 倍的 TPC 改進,32GB HBM2 高帶寬內存增加到瞭 96GB HBM2e、SRAM 緩存也翻

2024-08-17

來看除部分瑕疵之外,這是一部堪稱神作”的國產大作。英偉達也與其建立深厚的合作,甚至下周還會為該作專門發佈新版驅動,支持全景光線追蹤和DLSS 3,可使用幀生成技術獲得超高畫面和幀率。全景光線追蹤是一種要求嚴苛

2024-02-23

英偉達最新發佈的業績報告再度引爆華爾街的樂觀情緒。財報顯示,英偉達第四財季營收達到創紀錄的221億美元,較第三季度增長22%,較去年同期則大增265%;調整後每股收益為5.16美元,同比增長486%,均遠高於分析師預期。與此

2022-08-04

程序和相關產品推向市場的開發者與企業來說,現可選用英偉達JetsonAGXOrin32GB量產模塊來應對挑戰。借助合作夥伴的廣泛產品,開發人員得以構建和部署功能豐富的Orin驅動系統,並涵蓋邊緣AI、機器人、AIoT,以及運動相機、傳感

2024-02-20

上周,“AI賣鏟人”英偉達公佈公司首份13F持倉報告。據解,美國證券交易委員會(SEC)規定,管理資產規模超過1億美元的基金管理人,必須在每個季度結束後的45天內,公佈一份名為“13F表格”的文件,以披露股票、債券方面

2023-11-07

在支持HVCI的Windows 11系統上加載新發現的驅動程序,隻有5個驅動程序除外。TAU說,通過利用易受攻擊的驅動程序,沒有系統權限的惡意行為者可以清除或更改機器的固件、提升訪問權限、禁用安全功能、安裝抗病毒引導工具包等

2022-07-08

在收購Mellanox前,英偉達其實就已經醞釀過一種名叫“BlueField”的數據處理單元(以下簡稱DPU)。據悉,DPU允許加速器無需通過標準x86架構、即可立即訪問網絡。但在該公司於六年前披露相關細節後,期間它一直沒有引發足夠廣

2024-03-21

據報道,英偉達正在為其GeForceRTX4070、RTX4060Ti和RTX4060顯卡準備新的AdaGPU變體,將采用三種全新芯片。據MEGAsizeGPU 報道,英偉達可能正在為其三款顯卡準備三款全新的 Ada GPU SKU,涵蓋主流和高端領域。其中包括 GeForce RTX 4070、RTX 406

2023-04-19

護已關閉,你的設備可能有漏洞"的警告,這可能是一個驅動程序或應用程序真的阻止該功能的工作。Windows安全應用程序並不擅長檢測不兼容的驅動程序,用戶可能無法解決這個問題。"硬件強制堆棧保護"是一項新的Wi

2024-04-17

繼去年Nouveau獲得英偉達GSP固件運行支持和GeForceRTX40系列加速支持之後,紅帽公司的BenSkeggs意外地辭去Nouveau內核驅動程序維護者的職務。原來,這位長期從事開源Nouveau驅動程序開發的人員現在受雇於英偉達公司,並繼續從事開源