Абнаўленне прапрыетарных драйвераў NVIDIA 440.100 і 390.138 з ухіленнем уразлівасцяў

Кампанія NVIDIA прадставіла новыя выпускі прапрыетарнага драйвера NVIDIA 440.100 (LTS) і 390.138 ("legacy" для GPU GF1xx "Fermi"), у якіх ухіленыя небяспечныя уразлівасці, якія патэнцыйна дазваляюць падняць свае прывілеі ў сістэме. Драйвер даступны для Linux (ARM, x86_64), FreeBSD (x86_64) і Solaris (x86_64).

  • CVE‑2020‑5963 — уразлівасць у API міжпрацэснага ўзаемадзеяння драйвера CUDA, якая можа прывесці да адмовы ў абслугоўванні, выкананню кода з падвышанымі правамі ці ўцечцы інфармацыі.
  • CVE-2020-5967 – уразлівасць у драйверы UVM, выкліканая станам гонкі, якое можа прывесці да адмовы ў абслугоўванні.

У версіі 440.100 таксама рэалізавана падтрымка новых GPU
GeForce GTX 1650 Ti, GeForce GTX 1650 Ti з Max-Q, GeForce RTX 2060 c Max-Q і Quadro T1000 з Max-Q, для налад X11 дададзены абязлічаны псеўданім прылад "Connector-N", які можна выкарыстоўваць у опцыі ConnectedMonitor для эмуляцыі далучэння манітора без звестак аб даступных метадах падключэння.
У версіі 390.132 дададзена сумяшчальнасць з ядром Linux 5.6 і Oracle Linux 7.7, а для сістэм з ядром Linux 5.4 дададзена падтрымка PRIME Synchronization.

Акрамя таго, пачалося тэставанне бэта-версіі новай галінкі 450.x, у якой можна адзначыць наступныя паляпшэнні:

  • Дададзена падтрымка GPU A100-PCIE-40GB, A100-PG509-200,
    A100-SXM4-40GB, GeForce GTX 1650 Ti, GeForce RTX 2060 з Max-Q і
    Quadro T1000 з Max-Q;

  • Для API Vulkan рэалізаваная падтрымка прамога адлюстравання на дысплеях, падлучаных праз DisplayPort Multi-Stream Transport (DP-MST);
  • Дададзена падтрымка OpenGL-пашырэння glNamedBufferPageCommitmentARB;
  • Дададзена бібліятэка libnvidia-ngx.so з рэалізацыяй падтрымкі тэхналогіі NVIDIA NGX;
  • Палепшана вызначэнне прылад з падтрымкай Vulkan на сістэмах з X.Org-серверам;
  • З пастаўкі выдалена бібліятэка libnvidia-fatbinaryloader.so, функцыянальнасць якой разнесена па іншых бібліятэках;
  • Сродкі дынамічнага праўлення харчаваннем пашыраны магчымасцю адключэння харчавання відэапамяці;
  • У VDPAU дададзеная падтрымка 16-разрадных паверхняў відэа і магчымасць паскарэння дэкадавання струменяў HEVC 10/12-bit;
  • Для прыкладанняў OpenGL і Vulkan дададзеная падтрымка рэжыму падвышэння дэталізацыі "Image Sharpening";
  • Выдалена опцыя наладкі X-сервера IgnoreDisplayDevices;
  • Дададзена падтрымка PRIME Synchronization для адмалёўкі праз іншы GPU у сістэме, які выкарыстоўвае драйвер x86-video-amdgpu. Забяспечана магчымасць выкарыстання экранаў, падлучаных да GPU NVIDIA, у ролі "Reverse PRIME" для вываду вынікаў працы іншага GPU у сістэмах з некалькімі GPU;
  • Па змаўчанні адключаныя шматструменныя аптымізацыі для OpenGL з-за ўзнікнення ў некаторых сітуацыях рэгрэсій.

Крыніца: opennet.ru

Дадаць каментар