Dobësitë në drejtuesit e pronarit NVIDIA

NVIDIA ka zbuluar një sërë dobësish në drejtuesit e pronarit të GPU dhe VGPU që adresohen në përditësimet e lëshuara së fundmi 550.90.07, 535.183.01 dhe 470.256.02.

  • CVE-2024-0090 Ă«shtĂ« njĂ« dobĂ«si shkrimi jashtĂ« kufijve. Kjo dobĂ«si mund tĂ« shfrytĂ«zohet potencialisht pĂ«r tĂ« pĂ«rshkallĂ«zuar privilegjet ose pĂ«r tĂ« ekzekutuar kodin e sulmuesit. Problemi ndikon nĂ« drajverĂ«t pĂ«r Linux Đž WindowsNiveli i rrezikut 7.8 nga 10.
  • CVE-2024-0091 — Çreferenca e treguesit gjatĂ« manipulimit tĂ« API-ve tĂ« drajverĂ«ve. ShfrytĂ«zimi me sukses i kĂ«saj dobĂ«sie mund tĂ« çojĂ« nĂ« mohim tĂ« shĂ«rbimit, rrjedhje informacioni ose manipulim tĂ« tĂ« dhĂ«nave. Problemi ndikon nĂ« drajverĂ« pĂ«r Linux Đž WindowsNiveli i rrezikut 7.8 nga 10.
  • CVE-2024-0093 — Ofrimi i aksesit nĂ« informacionin e brendshĂ«m pĂ«r pĂ«rdoruesit qĂ« nuk janĂ« tĂ« autorizuar pĂ«r tĂ« marrĂ« tĂ« dhĂ«na tĂ« tilla. ShfrytĂ«zimi me sukses i dobĂ«sisĂ« mund tĂ« çojĂ« nĂ« rrjedhje informacioni. Problemi ndikon nĂ« drajverĂ«t pĂ«r Linux Đž WindowsNiveli i rrezikut 6.5 nga 10.
  • CVE-2024-0092 — Kontroll dhe trajtim i gabuar i pĂ«rjashtimeve. Ky problem mund tĂ« çojĂ« nĂ« mohim tĂ« shĂ«rbimit. DobĂ«sia ndikon nĂ« drajverĂ«t pĂ«r Linux Đž WindowsNiveli i rrezikut 5.5 nga 10.
  • CVE-2024-0089 - Rrjedhje informacioni nga njĂ« klient ose proces i mĂ«parshĂ«m. Problemi prek vetĂ«m drajverĂ«t pĂ«r WindowsNiveli i rrezikut 7.8 nga 10.
  • PesĂ« dobĂ«si nĂ« drejtuesit virtualĂ« tĂ« GPU-sĂ« (vGPU) NVIDIA, nga tĂ« cilĂ«t tre potencialisht lejojnĂ« operacione tĂ« privilegjuara nĂ« anĂ«n e hostit pĂ«rmes manipulimit nĂ« sistemin e ftuar (CVE-2024-0099, CVE-2024-0084) ose ekzekutimit nga njĂ« pĂ«rdorues i paprivilegjuar (CVE - 2024-0085) .

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster