취약점이 제거된 독점 NVIDIA 드라이버 440.100 및 390.138 업데이트

엔비디아 컴퍼니 제시 новые выпуски проприетарного драйвера NVIDIA 440.100 (LTS) и 390.138 («legacy» для GPU GF1xx «Fermi»), в которых устранены опасные 취약점, потенциально позволяющие поднять свои привилегии в системе. Драйвер доступен для Linux (ARM, x86_64), FreeBSD (x86_64) и Solaris (x86_64).

  • CVE‑2020‑5963 — уязвимость в API межпроцессного взаимодействия драйвера CUDA, которая может привести к отказу в обслуживании, выполнению кода с повышенными правами или утечке информации.
  • CVE‑2020‑5967 — уязвимость в драйвере UVM, вызванная состоянием гонки, которое может привести к отказу в обслуживании.

В версии 440.100 также реализована поддержка новых GPU
GeForce GTX 1650 Ti, GeForce GTX 1650 Ti с Max-Q, GeForce RTX 2060 c Max-Q и Quadro T1000 с Max-Q, для настроек X11 добавлен обезличенный псевдоним устройств «Connector-N», который можно использовать в опции ConnectedMonitor для эмуляции присоединения монитора без сведений о доступных методах подключения.
В версии 390.132 добавлена совместимость с ядром Linux 5.6 и Oracle Linux 7.7, а для систем с ядром Linux 5.4 добавлена поддержка PRIME Synchronization.

또한, 시작한 тестирование бета-версии новой ветки 450.x, в которой можно отметить следующие улучшения:

  • Добавлена поддержка GPU A100-PCIE-40GB, A100-PG509-200,
    A100-SXM4-40GB, GeForce GTX 1650 Ti, GeForce RTX 2060 с Max-Q и
    Quadro T1000 с Max-Q;

  • 이제 Vulkan API는 DP-MST(DisplayPort 다중 스트림 전송)를 통해 연결된 디스플레이에 직접 표시를 지원합니다.
  • OpenGL 확장 glNamedBufferPageCommitmentARB에 대한 지원이 추가되었습니다.
  • 기술 지원 구현을 통해 libnvidia-ngx.so 라이브러리 추가 엔비디아 NGX;
  • X.Org 서버가 있는 시스템에서 Vulkan 지원 장치 감지 기능이 향상되었습니다.
  • libnvidia-fatbinaryloader.so 라이브러리는 배포판에서 제거되었으며 그 기능은 다른 라이브러리에 배포되었습니다.
  • Средства динамического правления питанием расширены возможностью отключения питания видеопамяти;
  • VDPAU는 16비트 비디오 표면에 대한 지원과 HEVC 10/12비트 스트림의 디코딩을 가속화하는 기능을 추가합니다.
  • OpenGL 및 Vulkan 애플리케이션에 대한 이미지 선명화 모드에 대한 지원이 추가되었습니다.
  • IgnoreDisplayDevices X 서버 구성 옵션을 제거했습니다.
  • 추가 지원 PRIME 동기화 для отрисовки через другой GPU в системе, использующий драйвер x86-video-amdgpu. Обеспечена возможность использования экранов, подключенных к GPU NVIDIA, в роли «Reverse PRIME» для вывода результатов работы другого GPU в системах с несколькими GPU;
  • По умолчанию отключены многопоточные оптимизации для OpenGL из-за возникновения в некоторых ситуациях регрессий.

출처 : opennet.ru

코멘트를 추가