自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

NVIDIA顯卡驅(qū)動曝出多安全漏洞,部分Windows和Linux設(shè)備受到影響

安全 漏洞
NVIDIA GPU顯卡驅(qū)動和vGPU組件中被曝多個(gè)安全漏洞,影響window和Linux機(jī)器。上周,科技巨頭Nvidia發(fā)布了Nvidia GPU Display Driver中的多個(gè)安全漏洞的安全更新。這10個(gè)安全漏洞的CVSS 評分在5.5到7.8之間,影響的設(shè)備包括Windows和Linux機(jī)器。

 上周,科技巨頭Nvidia發(fā)布了Nvidia GPU Display Driver中的多個(gè)安全漏洞的安全更新。這10個(gè)安全漏洞的CVSS 評分在5.5到7.8之間,影響的設(shè)備包括Windows和Linux機(jī)器。

[[331503]]

漏洞分析

其中影響NVIDIA GPU顯卡驅(qū)動的安全漏洞分別是:

CVE‑2020‑5962

CVE‑2020‑5962漏洞位于驅(qū)動的Nvidia Control Panel組件中,本地攻擊者利用該漏洞可以破壞系統(tǒng)文件,引發(fā)DoS攻擊或權(quán)限提升。

CVE‑2020‑5963

CVE‑2020‑5963 漏洞位于CUDA 驅(qū)動的 Inter Process Communication(進(jìn)程間通信)API中,漏洞屬于不當(dāng)?shù)脑L問安全漏洞,攻擊者利用該漏洞可以進(jìn)行代碼執(zhí)行、發(fā)起DoS攻擊和信息泄露。

CVE‑2020‑5964

CVE‑2020‑5964漏洞是顯卡驅(qū)動的服務(wù)主機(jī)組件中的錯(cuò)誤,攻擊者利用該漏洞可以繞過資源完整性檢查,引發(fā)代碼執(zhí)行、服務(wù)拒絕、信息泄露攻擊等。

CVE‑2020‑5965

CVE‑2020‑5965漏洞位于顯卡的DirectX 11用戶模式驅(qū)動中。攻擊者利用精心偽造的著色器shader可以引發(fā)越界寫、DoS等。目前該漏洞已被修復(fù)。

CVE‑2020‑5966

CVE‑2020‑5966是基于Windows的GPU顯卡驅(qū)動的kernel模式層的漏洞,攻擊者將空指針的間接引用武器化后可以進(jìn)行權(quán)限提升或DoS 攻擊。

CVE‑2020‑5967

CVE‑2020‑5967是驅(qū)動的UVM 服務(wù)的Linux版本中的安全漏洞,攻擊者利用漏洞中的競爭條件錯(cuò)誤可以引發(fā)DoS拒絕服務(wù)攻擊。

其中邊界限制錯(cuò)誤、資源驗(yàn)證問題、緩存錯(cuò)誤可以被濫用來進(jìn)行代碼執(zhí)行、服務(wù)修改、權(quán)限提升和DoS攻擊。

其中影響NVIDIA 虛擬GPU管理器中的vGPU插件的安全漏洞有:

CVE‑2020‑5968

CVE‑2020‑5968漏洞CVSS評分為7.8,其中軟件沒有對使用索引或指針訪問的資源邊界進(jìn)行限制。攻擊者利用該漏洞可以實(shí)現(xiàn)代碼執(zhí)行、DoS、權(quán)限提升或信息泄露。

CVE‑2020‑5969

CVE‑2020‑5969漏洞CVSS評分為7.8。由于在使用前沒有驗(yàn)證共享的資源,導(dǎo)致競爭條件可能會引發(fā)DoS或信息泄露。

CVE‑2020‑5970

CVE‑2020‑5970漏洞CVSS評分為7.8。由于沒有對輸入數(shù)據(jù)大小進(jìn)行驗(yàn)證,可能會導(dǎo)致DoS。

CVE‑2020‑5971

CVE‑2020‑5971漏洞CVSS評分為7.8。軟件在使用緩存訪問機(jī)制從緩存中讀取數(shù)據(jù)可能會導(dǎo)致代碼執(zhí)行、DoS、權(quán)限提升、信息泄露等。

CVE‑2020‑5972

CVE‑2020‑5972漏洞CVSS評分為5.5分。由于本地指針變量沒有初始化,而且之后可能會釋放,引發(fā)DoS。

CVE‑2020‑5973

CVE‑2020‑5973漏洞CVSS評分為4.4分.攻擊者利用該漏洞可以執(zhí)行權(quán)限提升操作,并可能引發(fā)DoS。

漏洞影響和修復(fù)

漏洞影響Windows和 Linux vGPU客戶驅(qū)動軟件,包括Citrix Hypervisor、VMware vSphere、Red Hat Enterprise Linux with KVM和Nutanix AHV。

其中影響Windows機(jī)器的漏洞有:

 

其中影響Linux機(jī)器的漏洞有:

 

CVE‑2020‑5968, CVE‑2020‑5969, CVE‑2020‑5970, CVE‑2020‑5971, CVE‑2020‑5972, CVE‑2020‑5973漏洞目前已經(jīng)發(fā)布了安全補(bǔ)丁。最新版本的vGPU 也將于7月6日發(fā)布。

責(zé)任編輯:華軒 來源: 嘶吼網(wǎng)
相關(guān)推薦

2015-03-13 09:57:11

Xen安全漏洞云服務(wù)AWS

2023-07-04 18:39:37

2021-09-07 05:36:59

藍(lán)牙漏洞惡意代碼

2009-02-19 17:36:13

Windows MobMy Phone

2023-04-03 06:44:24

2020-07-30 23:17:45

漏洞網(wǎng)絡(luò)安全攻擊

2022-08-21 15:52:12

安全蘋果漏洞

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2023-07-29 11:15:47

2015-01-27 17:40:05

2021-11-15 05:57:19

AMD漏洞英特爾

2014-09-26 09:02:49

2009-02-09 09:13:13

Windows 7BetaUAC

2023-06-01 19:06:00

2015-09-23 11:42:20

2018-05-10 08:40:15

Windows Linux 漏洞

2013-11-27 09:25:20

2023-09-21 22:34:56

2021-12-14 11:00:30

CISALog4j漏洞

2015-05-08 12:17:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號