I driver NVIDIA presentano falle di sicurezza; l'azienda invita tutti ad aggiornarli urgentemente

NVIDIA ha emesso un avviso che i suoi driver precedenti presentano seri problemi di sicurezza. I bug rilevati nel software consentono di effettuare attacchi di negazione del servizio, consentendo agli aggressori di ottenere privilegi amministrativi, compromettendo la sicurezza dell'intero sistema. I problemi riguardano le schede grafiche GeForce GTX, GeForce RTX, nonché le schede professionali delle serie Quadro e Tesla. Le patch necessarie sono già state rilasciate per quasi tutte le varianti hardware, tuttavia gli utenti che non si affidano agli aggiornamenti automatici dei driver tramite GeForce Experience devono installare da soli le versioni patchate.

I driver NVIDIA presentano falle di sicurezza; l'azienda invita tutti ad aggiornarli urgentemente

Secondo un bollettino sulla sicurezza emesso da NVIDIA durante le vacanze, il problema riguarda uno dei componenti principali del kernel del driver (nvlddmkm.sys). Gli errori software commessi durante la sincronizzazione dei dati condivisi tra il driver e i processi di sistema aprono la possibilità a una serie di attacchi dannosi. Bug pericolosi sono trapelati da tempo nel codice NVIDIA e sono presenti nelle versioni dei driver per le schede video GeForce con il numero 430, nonché nei driver per le schede professionali Quadro e Tesla con i numeri 390, 400, 418 e 430.

Inoltre, è stato scoperto un altro errore critico nel programma di installazione del driver. Secondo il bollettino, il programma carica in modo errato le librerie di sistema di Windows senza verificarne la posizione o la firma. Ciò apre la porta agli aggressori per lo spoofing dei file DLL caricati con un livello di priorità alta.

I driver NVIDIA presentano falle di sicurezza; l'azienda invita tutti ad aggiornarli urgentemente

Queste vulnerabilità sono molto gravi, quindi si consiglia vivamente a tutti gli utenti delle schede grafiche NVIDIA di aggiornare i driver installati nel sistema alle versioni corrette. Se parliamo di carte delle famiglie GeForce GTX e GeForce RTX, per loro la versione sicura del driver è la numero 430.64 (o successiva). Per le schede della famiglia Quadro, le versioni corrette sono numerate 430.64 e 425.51 e per i prodotti della famiglia Tesla - numero 425.25. Per le schede grafiche professionali più vecchie che non possono essere aggiornate a queste versioni, le correzioni dovrebbero avvenire entro le prossime due settimane.



Fonte: 3dnews.ru

Aggiungi un commento