NVIDIA удалось исправить восемь различных уязвимостей безопасности в новом патче, две из которых, как говорят, имеют высокий приоритет. Начиная с описания уязвимостей, первая из них (CVE-2024-0150) нацелена на «переполнение буфера» с помощью драйвера дисплея GPU, и это потенциально означало, что злоумышленники могли использовать эту уязвимость для перезаписи буферов памяти, что позволило бы осуществить масштабную компрометацию системы, что означает, что личные данные могут быть украдены или даже подделаны с помощью этой уязвимости.
Вторая уязвимость, о которой сообщалось, затрагивает виртуальный менеджер GPU. Уязвимость безопасности влияет на хостовые системы, что приводит к повреждению памяти и в конечном итоге позволяет злонамеренному гостю руководить выполнением кода или даже изменять персональные данные. Помимо этого, есть еще шесть уязвимостей, которые также были устранены, но они имеют «средний уровень серьезности», поэтому не стоит подробно рассматривать каждую из них.
Чтобы новые обновления программного обеспечения вступили в силу, пользователи должны перейти на версию драйвера 553.62 или 539.19 для Windows. Однако для пользователей Linux они должны иметь v550.144.03 или v535.230.02, это также зависит от того, какая ветка драйвера у них установлена. Команда NVIDIA утверждает, что уязвимости могут повлиять на потребительские графические процессоры GeForce, а также на линейки продуктов NVIDIA RTX, Quadro, NVS, а также на продукты Tesla, поэтому масштаб затронутых пользователей довольно обширен, поэтому убедитесь, что ваши драйверы обновлены до версий, указанных выше.
Источник: www.playground.ru