Oppdatering for proprietære NVIDIA-drivere 440.100 og 390.138 for å fikse sårbarheter

NVIDIA-selskapet presentert nye proprietære driverutgivelser NVIDIA 440.100 (LTS) og 390.138 ("legacy" for GPU GF1xx "Fermi"), som eliminerte farlig sårbarheter, som potensielt lar deg heve privilegiene dine i systemet. Driveren er tilgjengelig for Linux (ARM, x86_64), FreeBSD (x86_64) og Solaris (x86_64).

  • CVE-2020-5963 er en sårbarhet i CUDA Driver Interprocess Communication API som kan føre til tjenestenekt, forhøyet kodekjøring eller informasjonslekkasje.
  • CVE-2020-5967 er en sårbarhet i konkurransetilstanden i UVM-føreren som kan føre til tjenestenekt.

Versjon 440.100 støtter også nye GPUer
GeForce GTX 1650 Ti, GeForce GTX 1650 Ti med Max-Q, GeForce RTX 2060 med Max-Q og Quadro T1000 med Max-Q, anonymisert enhetsalias "Connector-N" lagt til for X11-innstillinger, som kan brukes i ConnectedMonitor-alternativet for emulering å koble til en skjerm uten å vite de tilgjengelige tilkoblingsmetodene.
Versjon 390.132 la til kompatibilitet med Linux 5.6-kjernen og Oracle Linux 7.7, og la til støtte for PRIME Synchronization for Linux 5.4-kjernesystemer.

I tillegg, begynte tester en betaversjon av den nye grenen 450.x, der følgende forbedringer kan noteres:

  • Lagt til støtte for GPU A100-PCIE-40GB, A100-PG509-200,
    A100-SXM4-40GB, GeForce GTX 1650 Ti, GeForce RTX 2060 med Max-Q og
    Quadro T1000 med Max-Q;

  • Vulkan API støtter nå direkte visning på skjermer koblet til via DisplayPort Multi-Stream Transport (DP-MST);
  • Lagt til støtte for OpenGL-utvidelsen glNamedBufferPageCommitmentARB;
  • Lagt til libnvidia-ngx.so bibliotek med implementering av teknologistøtte NVIDIA NGX;
  • Forbedret gjenkjenning av Vulkan-aktiverte enheter på systemer med en X.Org-server;
  • Biblioteket libnvidia-fatbinaryloader.so ble fjernet fra distribusjonen, hvis funksjonalitet ble distribuert blant andre biblioteker;
  • Midlene for dynamisk strømstyring utvides med muligheten til å slå av strømmen til videominnet;
  • VDPAU legger til støtte for 16-bits videooverflater og muligheten til å akselerere dekoding av HEVC 10/12-bits strømmer;
  • Lagt til støtte for "Image Sharpening"-modus for OpenGL- og Vulkan-applikasjoner;
  • Fjernet IgnoreDisplayDevices X serverkonfigurasjonsalternativ;
  • Lagt til støtte PRIME-synkronisering å gjengi gjennom en annen GPU på systemet ved å bruke x86-video-amdgpu-driveren. Gir muligheten til å bruke skjermer koblet til NVIDIA GPU som "Reverse PRIME" for å vise resultatene fra en annen GPU i systemer med flere GPUer;
  • Trådede optimaliseringer for OpenGL er deaktivert som standard på grunn av regresjoner i enkelte situasjoner.

Kilde: opennet.ru

Legg til en kommentar