脆弱性が解消された独自の NVIDIA ドライバー 440.100 および 390.138 のアップデート

NVIDIA カンパニー 提示 новые выпуски проприетарного драйвера NVIDIA 440.100 (LTS) и 390.138 («legacy» для GPU GF1xx «Fermi»), в которых устранены опасные 脆弱性, потенциально позволяющие поднять свои привилегии в системе. Драйвер доступен для Linux (ARM, x86_64), FreeBSD (x86_64) и Solaris (x86_64).

  • CVE‑2020‑5963 — уязвимость в API межпроцессного взаимодействия драйвера CUDA, которая может привести к отказу в обслуживании, выполнению кода с повышенными правами или утечке информации.
  • CVE‑2020‑5967 — уязвимость в драйвере UVM, вызванная состоянием гонки, которое может привести к отказу в обслуживании.

В версии 440.100 также реализована поддержка новых GPU
GeForce GTX 1650 Ti, GeForce GTX 1650 Ti с Max-Q, GeForce RTX 2060 c Max-Q и Quadro T1000 с Max-Q, для настроек X11 добавлен обезличенный псевдоним устройств «Connector-N», который можно использовать в опции ConnectedMonitor для эмуляции присоединения монитора без сведений о доступных методах подключения.
В версии 390.132 добавлена совместимость с ядром Linux 5.6 и Oracle Linux 7.7, а для систем с ядром Linux 5.4 добавлена поддержка PRIME Synchronization.

加えて、 始まった тестирование бета-версии новой ветки 450.x, в которой можно отметить следующие улучшения:

  • Добавлена поддержка GPU A100-PCIE-40GB, A100-PG509-200,
    A100-SXM4-40GB, GeForce GTX 1650 Ti, GeForce RTX 2060 с Max-Q и
    Quadro T1000 с Max-Q;

  • Vulkan API は、DisplayPort マルチストリーム トランスポート (DP-MST) 経由で接続されたディスプレイでの直接表示をサポートするようになりました。
  • OpenGL 拡張機能 glNamedBufferPageCommitmentARB のサポートを追加しました。
  • テクノロジサポートの実装を備えた libnvidia-ngx.so ライブラリを追加しました NVIDIANGX;
  • X.Org サーバーを備えたシステム上の Vulkan 対応デバイスの検出が向上しました。
  • libnvidia-fatbinaryloader.so ライブラリはディストリビューションから削除され、その機能は他のライブラリに分散されています。
  • Средства динамического правления питанием расширены возможностью отключения питания видеопамяти;
  • VDPAU は、16 ビット ビデオ サーフェスのサポートと、HEVC 10/12 ビット ストリームのデコードを高速化する機能を追加します。
  • OpenGL および Vulkan アプリケーションの画像鮮明化モードのサポートが追加されました。
  • IgnoreDisplayDevices X サーバー構成オプションを削除しました。
  • 追加されたサポート PRIME同期 для отрисовки через другой GPU в системе, использующий драйвер x86-video-amdgpu. Обеспечена возможность использования экранов, подключенных к GPU NVIDIA, в роли «Reverse PRIME» для вывода результатов работы другого GPU в системах с несколькими GPU;
  • По умолчанию отключены многопоточные оптимизации для OpenGL из-за возникновения в некоторых ситуациях регрессий.

出所: オープンネット.ru

コメントを追加します