Atualize já! Driver de GPU da NVIDIA corrige 8 falhas de segurança graves

As atualizações do Driver da Nvidia e do software relacionado deste mês corrigem oito grandes falhas de segurança. Todos, exceto um, permitem a execução de código e abrem vetores para escalonamento de privilégios, manipulação de dados, negação de serviço e divulgação de informações. Usuários impactados dos drivers e softwares GPU da Nvidia são aconselhados a atualizar o mais rápido possível.

Seis CVEs foram resolvidas no principal driver de exibição da GPU, enquanto as duas restantes foram resolvidas no software vGPU da Nvidia.

  • Atualização 566.03 otimiza driver NVIDIA GeForce para jogos; veja lista
  • Novo driver NVIDIA otimiza Dragon Age: The Veilguard e COD: Black Ops 6 em suas GPUs
  • Quanto custa a GeForce RTX 2060 e o que ela roda
Créditos: NVIDIA.

As falhas

Cinco das vulnerabilidades relevantes dentro dos drivers de exibição de GPU eram especificamente para Windows. Todas eram falhas na camada de modo de usuário, onde os usuários poderiam causar leituras fora dos limites, incluindo para fins de execução de código.

Um dos erros era para versões do driver da GPU tanto para Windows quanto para Linux, permitindo que invasores privilegiados escalassem permissões de dentro da aplicação.

As duas vulnerabilidades do software vGPU da Nvidia corrigidas têm algumas semelhanças. Ainda assim, a de maior gravidade envolvia uma vulnerabilidade dentro do driver do kernel da GPU, que permitia “validação de entrada inadequada comprometendo o kernel do SO convidado.”

O exploit ligeiramente menos severo estava no Virtual GPU Manager, que permitia que recursos do sistema global fora dos limites do software vGPU fossem utilizados, potencialmente abrindo vetores de ataque.

Créditos: Freepik.

Recomendações e atualizações

O Boletim de Segurança da Nvidia fornece links completos e informações mais detalhadas sobre os CVEs e pacotes de segurança relevantes. Aos usuários de GPUs Nvidia, os drivers estáveis mais recentes incluirão atualizações de segurança para cobrir essas vulnerabilidades e, por isso, recomenda-se atualizar o mais rápido possível.

Fonte: NVIDIA.

Conteúdo Relacionado
Imagem ilustrativa NVIDIA

no topo de novo

NVIDIA supera Apple e se torna empresa mais valiosa do mundo

Adicionar aos favoritos o Link permanente.