英伟达公布多个驱动程序中的安全漏洞 用户需升级新版驱动

英伟达公布多个驱动程序中的安全漏洞 用户需升级新版驱动 今天英伟达在官网公布了这些漏洞的部分概览,含 4 个高危漏洞、4 个中危漏洞,涉及 Windows 版和 Linux 版的显卡驱动程序。你可以在英伟达官网下载最新的驱动程序: 显示驱动程序CVE-2024-0071:Windows,高危,没有管理员权限的普通用户可以借助漏洞进行代码执行、拒绝服务、权限提升、信息泄露和数据篡改CVE-2024-0073:Windows,高危,内核模式中的漏洞,攻击者利用此漏洞可以代码执行、拒绝服务、权限提升、信息泄露数据篡改CVE-2024-0074:Linux,高危,攻击者利用缓冲区漏洞可以导致拒绝服务和数据篡改CVE-2024-0078:Windows/Linux,中危,内核模式中的漏洞,该漏洞可被用于触发拒绝服务攻击CVE-2024-0075:Windows/Linux,中危,驱动程序中包含的漏洞,可以导致拒绝服务以及有限的信息泄露CVE-2022-42265:Windows/Linux,中危,没有管理员权限的普通用户可以借助漏洞导致整数溢出,进而引起拒绝服务、信息泄露和数据篡改下面是漏洞概览:VGPU 软件CVE-2024-0077:高危,英伟达虚拟 GPU 管理器中的 vGPU 插件存在漏洞,该漏洞允许 Guest VM 分配未授权资源,导致代码执行、拒绝服务、权限提升、信息泄露和数据篡改CVE-2024-0079:中危,Windows/Linux,内核模式中的漏洞,Guest VM 可以利用此漏洞触发拒绝服务。完整安全公告请看: ... PC版: 手机版:

相关推荐

封面图片

最早的Windows NT Sync驱动程序已并入Linux 6.10 但工作尚未完成

最早的Windows NT Sync驱动程序已并入Linux 6.10 但工作尚未完成 为 Linux 6.10 提交 NTSYNC 是为了模拟 Windows NT 同步 Primitives,这样基于 Wine/Wine 的软件就能更轻松、更高效地同步。反过来,NTSYNC 驱动程序可为在 Linux 上运行的Windows 游戏带来巨大的性能优势:虽然最初的驱动程序补丁被合并到 char/misc 中,现在又被合并到 Linux 6.10 Git 中,但大部分启用工作没有被及时接受。因此,在 Linux 6.10 中,新的 NTSYNC 驱动程序被标记为"已损坏",因此甚至无法在正常的内核构建中使用。希望在 Linux 6.11 或不久的将来,NTSYNC 的其他补丁能被上游程序所接受,从而大幅提升 Windows 游戏在 Linux 上的性能。Linux 6.10 的char/misc 合并还包括常见的 IIO 驱动程序更新、Microsoft Hyper-V 更新、一些 Snapdragon X Elite 补丁,以及常规的其他随机补丁。   ... PC版: 手机版:

封面图片

Linux社区仍在努力于2024年禁用微软RNDIS驱动程序

Linux社区仍在努力于2024年禁用微软RNDIS驱动程序 远程 NDIS (RNDIS) 是微软开发的用于为连接到 USB 总线的网络设备编写 NDIS 微型端口设备驱动程序。 远程 NDIS 通过定义与总线无关的消息集并描述此消息集如何在 USB 总线上运行来实现此目的。 由于此远程 NDIS 接口是标准化的,因此一组主机驱动程序可以支持连接到 USB 总线的任意数量的网络设备。最近几天,Greg Kroah-Hartman 恢复了他的"rndis-removal"分支,作为 USB 子系统 Git 树的一部分。虽然现阶段并不是真正"移除"RNDIS,而只是修改 Kconfig 以防止驱动程序被轻易编译。一旦该分支进入 Linux 内核主线,几个月后如果没有问题,就可以从 Linux 内核中实际删除 RNDIS 驱动程序。补丁说明中对这一改动的描述依然如故:"微软的 RNDIS 协议在设计上是不安全的,在任何与不信任的主机或设备一起使用该协议的系统上都存在漏洞。  因为该协议不可能做到安全,所以只需禁用所有 RNDIS 驱动程序,以防止任何人再次使用它们。Windows 只有 XP 及更新版本的系统需要这样做,比它更早的 Windows 系统可以使用普通的 USB 类协议,而这些协议不存在这些问题。Android 已禁用该协议多年,所以应该不会有真正的系统仍然需要这样做了。"考虑到时间因素,我们将拭目以待rndis-removal 代码是否会在即将到来的 Linux v6.9 内核合并窗口中提交,以尝试将这些老化的代码从内核中移除。 ... PC版: 手机版:

封面图片

Linux 6.9 VFIO更新为NVIDIA的Grace-Hopper芯片带来新版驱动程序

Linux 6.9 VFIO更新为NVIDIA的Grace-Hopper芯片带来新版驱动程序 NVIDIA公司为 Grace Hopper 超级芯片提供了一个 VFIO PCI 变体模块,以应对该大型芯片的特殊性。Linux 6.9 的VFIO 拉取请求解释了英伟达的新代码:"为NVIDIA的 Grace-Hopper 超级芯片的 GPU 添加新的 vfio-pci 变体驱动程序。  在该硬件模块的芯片到芯片互连初始化过程中,设备的 PCI BAR 将被闲置,转而使用更快、更连贯的机制来显示设备内存。 该驱动程序主要改变了设备的 VFIO 表示法取代用户空间驱动程序的物理 PCI BAR。此外,它还使用了新的 vma 标志,允许 KVM 对未缓存的设备内存使用写入结合属性。该补丁信息进一步描述了NVIDIA Grace Hopper 的新 VFIO 驱动程序代码。很高兴看到英伟达继续根据业务需要向 Linux 内核上游扩展。 ... PC版: 手机版:

封面图片

Arm中国正在考虑将其"周易"NPU驱动程序上传到Linux内核中

Arm中国正在考虑将其"周易"NPU驱动程序上传到Linux内核中 三年前,百度的一位工程师曾关注过用于 Linux 内核的周易 AI 加速器驱动程序,但这只是一个开源的内核驱动程序,当时还缺乏一个开源的用户空间软件栈。从那时起,Arm China 就开始着手开发这个完全开放的用户/内核驱动程序栈。全志 R329 等一些 SoC 中就采用了 Arm China 的 NPU。今天,Arm China 的一位工程师宣布,希望将他们的 NPU 驱动程序上游化到加速器子系统中。目前,至少开放的用户模式驱动程序和内核驱动程序是通过Arm China在 GitHub 上的Compass NPU 驱动程序开发的。这个开源 AI 加速器驱动程序栈依赖于通过 Arm China 的 NN 图编译器将 TensorFlow Lite 和 ONNX 模型转化为可执行程序库。然后,应用程序将该可执行文件加载到用户模式驱动程序中,二进制文件提交给内核驱动程序,内核驱动程序再调度到支持的 SoC 上的 NPU 硬件。通过阿里速卖通和类似渠道可以买到一些支持 Arm China NPU 的开发板。到目前为止,邮件列表只是阐述了大家的兴趣,并找出了将 Arm China NPU 驱动程序上传到主线 Linux 内核的要求。这仍然需要上游 DRM/accel 维护者审查代码,确保其符合适当的接口等,因此前方的路还很长,但至少很高兴看到 Arm China 现在有了一个完全开源的 Linux NPU 驱动程序栈。 ... PC版: 手机版:

封面图片

Linux 6.9 发布 移除旧版 NTFS 驱动程序

Linux 6.9 发布 移除旧版 NTFS 驱动程序 Linus Torvalds 今天宣布发布并全面推出 Linux 内核 6.9,这是 Linux 内核的最新稳定版本,引入了多项新功能并改进了硬件支持。Linux 内核 6.9 将 EXT2 文件系统标记为已弃用。同样,Linux 6.9 最终删除了旧的 NTFS 文件系统实现,默认为 NTFS3 以支持 NTFS 文件系统。Linux 内核 6.9 将是一个短暂的分支,仅支持几个月。将由 Linux 内核 6.10 接替,其合并窗口现已由 Linus Torvalds 正式打开。预计将于2024年9月中下旬发布。

封面图片

Linux 6.8 稳定版发布 新增Intel Xe图形驱动程序

Linux 6.8 稳定版发布 新增Intel Xe图形驱动程序 Torvalds还指出,Linux Git 树的 Git 对象即将突破 1000 万个:"在茫茫的常态中,有一件事显得格外突出,那就是 Git 数字的随机性。  这是最后一个 Git 对象少于 1000 万的主线内核。事实上,我们已经拥有 999.6 万个 Git 对象,如果不是因为过去几周的平静,我们真的就快跨过这个"非里程碑"了。其他的树,尤其是 linux-next 树,显然已经轻松超过了这个上限。当然,除了一个漂亮的整数之外,也没什么特别的。  Git 才不在乎呢。更多评论请参阅v6.8 发布公告。Linux 6.8 有一些有趣的新优化、实验性的 Intel Xe 图形驱动程序、内核 IAA 加速器驱动程序、AMD WBRF 支持等。Linux 6.8 将为 Ubuntu 22.04 LTS、Fedora 40 和其他即将发布的 Linux 发行版提供支持。现在,我们将进入激动人心的 Linux 6.9 周期。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人