更新专有 NVIDIA 驱动程序 440.100 和 390.138,消除了漏洞

英伟达公司 提交 新的专有驱动程序版本 NVIDIA 440.100 (长期支持)和 390.138 (GPU GF1xx“Fermi”的“遗产”),消除了危险 弱点,可能允许您增加系统中的权限。 该驱动程序适用于 Linux(ARM、x86_64)、FreeBSD(x86_64)和 Solaris(x86_64)。

  • CVE-2020-5963 是 CUDA 驱动程序进程间通信 API 中的一个漏洞,可能导致拒绝服务、代码执行提升或信息泄漏。
  • CVE-2020-5967 是 UVM 驱动程序中的一个漏洞,由竞争条件引起,可能导致拒绝服务。

版本 440.100 还包括对新 GPU 的支持
GeForce GTX 1650 Ti、配备 Max-Q 的 GeForce GTX 1650 Ti、配备 Max-Q 的 GeForce RTX 2060 和配备 Max-Q 的 Quadro T1000,X11 设置添加了匿名“Connector-N”设备别名,可用于ConnectedMonitor 选项用于在不知道可用连接方法的情况下模拟连接显示器。
版本 390.132 添加了与 Linux 5.6 内核和 Oracle Linux 7.7 的兼容性,并添加了对运行 Linux 5.4 内核的系统的 PRIME 同步支持。

另外, 它开始 测试新的 450.x 分支的 beta 版本,其中可以注意到以下改进:

  • 添加了对 GPU A100-PCIE-40GB、A100-PG509-200、
    A100-SXM4-40GB、GeForce GTX 1650 Ti、GeForce RTX 2060(带 Max-Q)和
    带 Max-Q 的 Quadro T1000;

  • Vulkan API 现在支持在通过 DisplayPort 多流传输 (DP-MST) 连接的显示器上直接显示;
  • 添加了对 OpenGL 扩展 glNamedBufferPageCommitmentARB 的支持;
  • 添加了libnvidia-ngx.so库并实现了技术支持 英伟达 NGX;
  • 改进了对具有 X.Org 服务器的系统上支持 Vulkan 的设备的检测;
  • libnvidia-fatbinaryloader.so 库已从发行版中删除,其功能分布在其他库中;
  • 动态电源管理工具已得到扩展,能够关闭视频内存电源;
  • VDPAU增加了对16位视频表面的支持以及加速HEVC 10/12位流解码的能力;
  • 添加了对 OpenGL 和 Vulkan 应用程序的图像锐化模式的支持;
  • 删除了 IgnoreDisplayDevices X 服务器配置选项;
  • 添加了支持 PRIME 同步 用于使用 x86-video-amdgpu 驱动程序通过系统中的另一个 GPU 进行渲染。 在具有多个 GPU 的系统中,可以使用连接到 NVIDIA GPU 的“Reverse PRIME”角色的屏幕来显示另一个 GPU 的结果;
  • 默认情况下,由于某些情况下的回归,OpenGL 的多线程优化被禁用。

来源: opennet.ru

添加评论