Platone Data Intelligence.
Ricerca verticale e intelligenza artificiale.

I bug del driver GPU Nvidia minacciano il controllo del dispositivo e altro

Data:

Un nuovo aggiornamento di Nvidia per il suo GPU Display Driver include correzioni per ben 29 vulnerabilità di sicurezza, sette con un punteggio base superiore a 7. 

La società di schede grafiche sono progettati per accelerare l'elaborazione informatica per supportare applicazioni in tempo reale o ad uso intensivo di dati. In quanto tali, sono noti per il loro utilizzo da parte di giocatori, grafici e altri produttori creativi e per l'intelligenza artificiale e l'apprendimento automatico. I prodotti software interessati dall'aggiornamento includono specificamente GeForce, Studio, Nvidia RTX, Quadro, NVS e Tesla.

Il più grave dei bug sono due difetti che esistono nel livello della modalità utente per le versioni di Windows, entrambi i quali potrebbero consentire a un utente non autorizzato di eseguire codice, aumentare i privilegi, lanciare attacchi denial-of-service e raggiungere la compromissione e la divulgazione dei dati, secondo il chipmaker:

  • CVE‑2022‑34669 (punteggio CVSS di 8.8): un utente regolare senza privilegi può accedere o modificare file di sistema o altri file critici per l'applicazione.
  • CVE‑2022‑34671 (punteggio CVSS di 8.7): un utente normale senza privilegi può causare una scrittura fuori limite.

Anche il driver video per Linux ha ricevuto una serie di aggiornamenti in questo ultimo aggiornamento di sicurezza. 

"Anche le versioni precedenti del ramo software che supportano questi prodotti potrebbero essere interessate", il Aggiornamento di sicurezza Nvidia disse. "Se stai utilizzando una release branch precedente per la quale una versione di aggiornamento non è elencata sopra, esegui l'upgrade all'ultima release branch." 

Tieniti al passo con le ultime minacce alla sicurezza informatica, le vulnerabilità scoperte di recente, le informazioni sulla violazione dei dati e le tendenze emergenti. Consegnato giornalmente o settimanalmente direttamente nella tua casella di posta elettronica.

spot_img

L'ultima intelligenza

spot_img

Parla con noi

Ciao! Come posso aiutarla?