Январское обновление драйвера графического процессора от Nvidia исправляет множество уязвимостей
NVIDIA Corporation (NASDAQ: NVDA) — американская компания, один из крупнейших разработчиков графических ускорителей и процессоров, а также наборов системной логики. На рынке продукция компании известна под такими торговыми марками как GeForce, nForce, Quadro, Tesla, ION и Tegra. Компания была основана в 1993 году. По состоянию на август 2006 года в корпорации насчитывалось более 8 тысяч сотрудников, работающих в 40 офисах по всему миру. Википедия
Читайте также:Nvidia намекает, что поддержка DLSS 4 Frame Gen может распространиться на серию RTX 30Технология генерации кадров NVIDIA может появиться в серии GeForce RTX 30AAEON выпускает BOXER-8654AI-KIT на базе NVIDIA Jetson OrinГенеральный директор Nvidia наслаждается «банкетом на триллион долларов» с 35 руководителями отраслиАналитики вдвое снизили прогнозы поставок корпусов Nvidia Blackwell в 2025 году
Linux (/ˈlɪnəks/ [ˈlɪnəks] или [ˈlɪnʊks]), Ли́нукс) — семейство Unix-подобных операционных систем на базе ядра Linux, включающих тот или иной набор утилит и программ проекта GNU, и, возможно, другие компоненты. Как и ядро Linux, системы на его основе как правило создаются и распространяются в соответствии с моделью разработки свободного и открытого программного обеспечения. Linux-системы распространяются в основном бесплатно в виде различных дистрибутивов — в форме, готовой для установки и удобной для сопровождения и обновлений, — и имеющих свой набор системных и прикладных компонентов, как свободных, так возможно и собственнических. Появившись как решения вокруг созданного в начале 1990-х годов ядра, уже с начала 2000-х годов системы Linux являются основными для суперкомпьютеров и серверов, расширяется применение их для встраиваемых систем и мобильных устройств, некоторое распространение системы получили и для персональных компьютеров. Википедия
Читайте также:В Linux добавлены PCI-идентификаторы процессоров Razer Lake, Nova Lake и Wildcat LakeCore Ultra 9 285K быстрее в Linux, чем в WindowsНоутбук System76 Pangolin с процессором AMD Ryzen 9Intel B580 хуже видеокарт Arc AlchemistAsahi Linux: новая версия с Fedora 41 Remix
Две проблемы средней степени серьезности, связанные с памятью, CVE-2024-0147 и CVE-2024-53869, связаны с обращением к памяти после ее освобождения в Windows или Linux или вызывают специфичную для Linux неинициализированную утечку памяти соответственно. CVE-2024-0147 без исправления может привести к отказу в обслуживании и подделке данных, тогда как CVE-2024-53869 может привести к раскрытию информации.
Наконец, что касается основного драйвера графического процессора, в обновлениях безопасности драйвера графического процессора для Windows и Linux устраняются две уязвимости, связанные с буфером: средняя степень серьезности CVE-2024-0131 и высокая степень серьезности CVE-2024-0150.
CVE-2024-0131 допускает атаку типа «отказ в обслуживании» путем чтения буфера с неправильной длиной. Между тем, CVE-2024-0150 еще более серьезен, эксплуатируя проблему, когда данные ошибочно записываются после буфера, что может привести к раскрытию информации, подделке данных и отказу в обслуживании.
Что касается программного обеспечения VGPU, то есть только две уязвимости — высокая степень серьезности CVE-2024-0146 и средняя степень серьезности CVE-2024-53881. Последняя, несмотря на более устрашающий номер, относится только к уязвимости отказа в обслуживании, вызванной возможностью для гостя вызвать шторм прерываний на хосте. Более тревожной является высокая степень серьезности CVE-2024-0146, которая допускает целый спектр отказов в обслуживании, раскрытия информации и подделки данных вплоть до выполнения кода — поскольку эксплойт может быть использован для повреждения памяти GPU.
К счастью, все эти проблемы решены в последних обновлениях драйверов — в Windows это будут любые обновления версии 553.62 или 539.19 или новее, в зависимости от того, на какой ветке драйверов Nvidia вы находитесь. Если у вас уже установлен GeForce Experience, вам вскоре автоматически будет предложено установить обновление драйвера. Если вы хотите переключить его вручную или выполнить более ручную установку, перейдите на официальную страницу загрузки драйверов Nvidia.
Источник: Tomshardware.com
0 комментариев