NVIDIA Linux顯示卡驅動中存在嚴重漏洞(轉)
NVIDIA Linux顯示卡驅動中存在嚴重漏洞(轉)[@more@] 譯者:R0meal編譯 來自:Chinaunix
最近一份由Rapid7安全小組發表的宣告聲稱,在最新的NVIDIA二進位制的Linux顯示卡驅動中存在緩衝區溢位攻擊的漏洞,可以使得攻擊者獲得最高的root許可權。該漏洞同時可以從本地或者遠端使用者處(透過呼叫遠端X客戶端或者訪問惡意網頁)發起。在該宣告中,一份原型驗證攻擊程式碼也附在其中。而且在宣告中還提到,在FreeBSD和Solaris的NVIDIA顯示卡驅動中也存在著同樣問題,同樣值得注意。
所以在最後的建議中,該小組聲稱,鑑於NVIDIA二進位制驅動中存在的大量的、不斷出現的、沒有修復的漏洞和容易導致系統崩潰的程式碼,NVIDIA的二進位制驅動的安全級別非常低。
不過好像很快,有網友為該事件分成了幾撥,就是否NVIDIA已經為該漏洞在正式的NVIDA顯示卡驅動中作出修補,展開了激烈的爭論。
最新的事件進展可以在Kerneltrap的討論中見到:kerneltrap.org/node/7228
最近一份由Rapid7安全小組發表的宣告聲稱,在最新的NVIDIA二進位制的Linux顯示卡驅動中存在緩衝區溢位攻擊的漏洞,可以使得攻擊者獲得最高的root許可權。該漏洞同時可以從本地或者遠端使用者處(透過呼叫遠端X客戶端或者訪問惡意網頁)發起。在該宣告中,一份原型驗證攻擊程式碼也附在其中。而且在宣告中還提到,在FreeBSD和Solaris的NVIDIA顯示卡驅動中也存在著同樣問題,同樣值得注意。
所以在最後的建議中,該小組聲稱,鑑於NVIDIA二進位制驅動中存在的大量的、不斷出現的、沒有修復的漏洞和容易導致系統崩潰的程式碼,NVIDIA的二進位制驅動的安全級別非常低。
不過好像很快,有網友為該事件分成了幾撥,就是否NVIDIA已經為該漏洞在正式的NVIDA顯示卡驅動中作出修補,展開了激烈的爭論。
最新的事件進展可以在Kerneltrap的討論中見到:kerneltrap.org/node/7228
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-961632/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux下安裝nvidia顯示卡驅動(轉)Linux
- 詳訊:微軟承認Outlook中存在嚴重安全漏洞 (轉)微軟
- linux mint 18.1 安裝nvidia顯示卡驅動Linux
- 谷歌稱macOS核心存在“嚴重”漏洞谷歌Mac
- Centos 7 安裝nvidia顯示卡驅動CentOS
- CISA警告3個工業控制系統軟體中存在嚴重漏洞
- ubuntu 16.04 nvidia顯示卡驅動相關問題Ubuntu
- NVIDIA顯示卡驅動曝出5個高危漏洞:升級最新431.60版本可解決
- 自動化系統Linux顯示卡驅動及BIOS設定筆記(NVIDIA/ATI)LinuxiOS筆記
- 亞馬遜和谷歌DNS服務存在嚴重漏洞!動態DNS更新可遭洩露亞馬遜谷歌DNS
- NVIDIA終於重視開源驅動了
- 顯示卡驅動安裝失敗怎麼辦 nvidia顯示卡驅動一直無法安裝怎麼解決
- 蘋果iOS再曝嚴重問題 2.5萬應用程式存在漏洞蘋果iOS
- Ubuntu18.04安裝/解除安裝NVIDIA顯示卡驅動Ubuntu
- VMware ESXi安裝NVIDIA GPU顯示卡硬體驅動和配置vGPUGPU
- Adobe Reader存在嚴重漏洞 或導致系統崩潰
- 漏洞聚焦:Moxa EDR-810 工業安全路由器存在多個嚴重漏洞路由器
- Linux中存在四年的嚴重漏洞被曝光,可通過Wi-Fi攻擊使系統崩潰Linux
- 彩虹易支付存在的嚴重SQL隱碼攻擊漏洞正在被濫用SQL
- Fedora core 4.0安裝Nvida顯示卡及Ati顯示卡驅動(轉)
- 遊戲玩家需注意!英特爾,Nvidia存在高危漏洞遊戲
- 計算機史上最嚴重漏洞被公開,風險等級嚴重計算機
- 影響 Linux 系統安全基石的 glibc 嚴重漏洞Linux
- 顯示卡驅動有必要更新嗎 顯示卡驅動怎麼更新詳細教程
- nvidia驅動安裝過程中報已有nouveau驅動錯誤解決
- Spring Data REST 存在嚴重漏洞,允許遠端攻擊者執行任意命令SpringREST
- docker 使用 Nvidia 顯示卡Docker
- win10系統下Nvidia顯示卡驅動安裝失敗的解決方法Win10
- 如何在絕大部分型別的機器上安裝 NVIDIA 顯示卡驅動型別
- 思科IP電話存嚴重RCE漏洞!
- Rails框架再爆嚴重安全漏洞AI框架
- “百度系”APP存嚴重漏洞?APP
- 在核心2.6.0-test中安裝最新驅動NVIDIA 1.0-4620(轉)
- 5G網路被曝存在嚴重漏洞 手機號碼等資訊容易洩露
- Google確認Chrome存在嚴重漏洞,向20億使用者發出警告:你們需GoChrome
- GitLab存在嚴重漏洞,允許透過Github匯入實現遠端命令執行GitlabGithub
- win10顯示卡驅動怎麼更新 win10顯示卡驅動更新的方法Win10
- win10顯示卡驅動怎麼更新 升級顯示卡驅動的兩種方法Win10