英伟达公布多个驱动程序中的安全漏洞 用户需升级新版驱动

英伟达公布多个驱动程序中的安全漏洞用户需升级新版驱动今天英伟达在官网公布了这些漏洞的部分概览,含4个高危漏洞、4个中危漏洞,涉及Windows版和Linux版的显卡驱动程序。你可以在英伟达官网下载最新的驱动程序:https://www.nvidia.cn/Download/index.aspx?lang=cn下面是漏洞概览:GPU显示驱动程序CVE-2024-0071:Windows,高危,没有管理员权限的普通用户可以借助漏洞进行代码执行、拒绝服务、权限提升、信息泄露和数据篡改CVE-2024-0073:Windows,高危,内核模式中的漏洞,攻击者利用此漏洞可以代码执行、拒绝服务、权限提升、信息泄露数据篡改CVE-2024-0074:Linux,高危,攻击者利用缓冲区漏洞可以导致拒绝服务和数据篡改CVE-2024-0078:Windows/Linux,中危,内核模式中的漏洞,该漏洞可被用于触发拒绝服务攻击CVE-2024-0075:Windows/Linux,中危,驱动程序中包含的漏洞,可以导致拒绝服务以及有限的信息泄露CVE-2022-42265:Windows/Linux,中危,没有管理员权限的普通用户可以借助漏洞导致整数溢出,进而引起拒绝服务、信息泄露和数据篡改下面是漏洞概览:VGPU软件CVE-2024-0077:高危,英伟达虚拟GPU管理器中的vGPU插件存在漏洞,该漏洞允许GuestVM分配未授权资源,导致代码执行、拒绝服务、权限提升、信息泄露和数据篡改CVE-2024-0079:中危,Windows/Linux,内核模式中的漏洞,GuestVM可以利用此漏洞触发拒绝服务。完整安全公告请看:https://nvidia.custhelp.com/app/answers/detail/a_id/5520...PC版:https://www.cnbeta.com.tw/articles/soft/1421759.htm手机版:https://m.cnbeta.com.tw/view/1421759.htm

相关推荐

封面图片

最早的Windows NT Sync驱动程序已并入Linux 6.10 但工作尚未完成

最早的WindowsNTSync驱动程序已并入Linux6.10但工作尚未完成为Linux6.10提交NTSYNC是为了模拟WindowsNT同步Primitives,这样基于Wine/Wine的软件就能更轻松、更高效地同步。反过来,NTSYNC驱动程序可为在Linux上运行的Windows游戏带来巨大的性能优势:虽然最初的驱动程序补丁被合并到char/misc中,现在又被合并到Linux6.10Git中,但大部分启用工作没有被及时接受。因此,在Linux6.10中,新的NTSYNC驱动程序被标记为"已损坏",因此甚至无法在正常的内核构建中使用。希望在Linux6.11或不久的将来,NTSYNC的其他补丁能被上游程序所接受,从而大幅提升Windows游戏在Linux上的性能。Linux6.10的char/misc合并还包括常见的IIO驱动程序更新、MicrosoftHyper-V更新、一些SnapdragonXElite补丁,以及常规的其他随机补丁。 ...PC版:https://www.cnbeta.com.tw/articles/soft/1432001.htm手机版:https://m.cnbeta.com.tw/view/1432001.htm

封面图片

Linux 6.9 VFIO更新为NVIDIA的Grace-Hopper芯片带来新版驱动程序

Linux6.9VFIO更新为NVIDIA的Grace-Hopper芯片带来新版驱动程序NVIDIA公司为GraceHopper超级芯片提供了一个VFIOPCI变体模块,以应对该大型芯片的特殊性。Linux6.9的VFIO拉取请求解释了英伟达的新代码:"为NVIDIA的Grace-Hopper超级芯片的GPU添加新的vfio-pci变体驱动程序。 在该硬件模块的芯片到芯片互连初始化过程中,设备的PCIBAR将被闲置,转而使用更快、更连贯的机制来显示设备内存。该驱动程序主要改变了设备的VFIO表示法取代用户空间驱动程序的物理PCIBAR。此外,它还使用了新的vma标志,允许KVM对未缓存的设备内存使用写入结合属性。该补丁信息进一步描述了NVIDIAGraceHopper的新VFIO驱动程序代码。很高兴看到英伟达继续根据业务需要向Linux内核上游扩展。...PC版:https://www.cnbeta.com.tw/articles/soft/1423750.htm手机版:https://m.cnbeta.com.tw/view/1423750.htm

封面图片

用于软驱的Linux驱动程序直到2023年仍在维护中

用于软驱的Linux驱动程序直到2023年仍在维护中DenisEfremov向Linux块状子系统维护者JensAxboe提交了一份软盘驱动拉动请求,要求对Linux6.2的驱动进行更新。软盘驱动的更新很少,但对于最新的内核代码来说,作者们似乎还是很在意它的。本次更新软驱驱动的目的在于,在Linux6.2中,当调用floppy_alloc_disk()失败时,新的软盘驱动将解决其初始化路径中的内存泄漏问题。从2020年的Linux5.11开始,软盘驱动的这个内存泄露就已经出现在主线内核中了。近年来,它主要是对软盘驱动的修复。今年早些时候是禁用FDRAWCMD释放后重引用漏洞,问题表现在如果弹出损坏的软盘后系统就会卡死。除此之外近几年对于软驱驱动还有其他修复措施。软盘驱动程序的内存泄漏修复现在是为Linux6.2准备的块状驱动程序修改的一部分,也被标记为回传到当前的Linux内核稳定系列。访问获取更多细节:https://lore.kernel.org/lkml/[email protected]/...PC版:https://www.cnbeta.com.tw/articles/soft/1334429.htm手机版:https://m.cnbeta.com.tw/view/1334429.htm

封面图片

Linux社区仍在努力于2024年禁用微软RNDIS驱动程序

Linux社区仍在努力于2024年禁用微软RNDIS驱动程序远程NDIS(RNDIS)是微软开发的用于为连接到USB总线的网络设备编写NDIS微型端口设备驱动程序。远程NDIS通过定义与总线无关的消息集并描述此消息集如何在USB总线上运行来实现此目的。由于此远程NDIS接口是标准化的,因此一组主机驱动程序可以支持连接到USB总线的任意数量的网络设备。最近几天,GregKroah-Hartman恢复了他的"rndis-removal"分支,作为USB子系统Git树的一部分。虽然现阶段并不是真正"移除"RNDIS,而只是修改Kconfig以防止驱动程序被轻易编译。一旦该分支进入Linux内核主线,几个月后如果没有问题,就可以从Linux内核中实际删除RNDIS驱动程序。补丁说明中对这一改动的描述依然如故:"微软的RNDIS协议在设计上是不安全的,在任何与不信任的主机或设备一起使用该协议的系统上都存在漏洞。 因为该协议不可能做到安全,所以只需禁用所有RNDIS驱动程序,以防止任何人再次使用它们。Windows只有XP及更新版本的系统需要这样做,比它更早的Windows系统可以使用普通的USB类协议,而这些协议不存在这些问题。Android已禁用该协议多年,所以应该不会有真正的系统仍然需要这样做了。"考虑到时间因素,我们将拭目以待rndis-removal代码是否会在即将到来的Linuxv6.9内核合并窗口中提交,以尝试将这些老化的代码从内核中移除。...PC版:https://www.cnbeta.com.tw/articles/soft/1419205.htm手机版:https://m.cnbeta.com.tw/view/1419205.htm

封面图片

CISA警告美国政府机构积极修补正在被利用的Android驱动程序

CISA警告美国政府机构积极修补正在被利用的Android驱动程序CISA要求联邦机构修补ArmMaliGPU内核驱动程序特权升级漏洞,该漏洞被添加到其主动利用漏洞列表中,并在本月的Android安全更新中得到解决。该漏洞跟踪编号为CVE-2021-29256,是一个使用后释放弱点,允许攻击者通过对GPU内存进行不当操作来升级为根权限或访问有针对性的Android设备上的敏感信息。相关公告:消息来源:投稿:@ZaiHuaBot群组:@ZaiHuaChat频道:@TestFlightCN

封面图片

多项 HID 驱动程序改进已为 Linux 6.6 做好准备

多项HID驱动程序改进已为Linux6.6做好准备-苹果HID驱动程序支持的非苹果键盘列表中增加了供应商Hailuck。Hailuck至少是Powzan键盘KB750和KB770键盘的HIDUSB键盘标识符。将它们添加为非苹果键盘后,苹果驱动程序将修复Linux下的功能键支持。其他几家非苹果键盘供应商已经采用了这种变通方法。-HIDSteelSeries驱动程序已从最初仅支持SRW-S1方向盘扩展到现在也支持Arctis1Xbox耳机。现在,HID-SteelSeries驱动程序将从耳机导出电池信息,并转发无线状态属性。Arctis1是一款游戏耳机,售价约为60美元。-logitech-hidpp驱动程序通过蓝牙为罗技MXAnywhere3鼠标添加了支持高分辨率滚动的HID++驱动程序。罗技GProXSuperlight游戏鼠标(通过USB)也已添加到HID++驱动程序中。-扩展最初在Linux6.5中添加的NVIDIASHIELD控制器驱动程序,使其也能支持电池报告。-使用hid-sensor-hub驱动程序支持多功能传感器设备。例如,联想YogaC630配备了键盘和加速计,但迄今为止在Linux下只能使用其中一个。有了这个改动,YogaC630上的加速计和键盘现在都能工作了,这种通用的单线改动可能也会对其他多功能设备有所帮助。-正如早前的一篇文章所报道的,GoogleStadia力反馈/隆隆声支持也将在Linux6.6中为那些使用Google前云游戏服务控制器的用户提供支持。请参阅HIDfor-nextGit分支中正在排队等待下一个合并窗口的最新功能材料:https://git.kernel.org/pub/scm/linux/kernel/git/hid/hid.git/log/?h=for-next...PC版:https://www.cnbeta.com.tw/articles/soft/1378625.htm手机版:https://m.cnbeta.com.tw/view/1378625.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人