SecurityOpenLab

Falle nei driver Nvidia, ecco le patch per Windows e Linux

Diverse falle nei driver Nvidia interessano sistemi Windows e Linux. Alcune patch sono già disponibili, altre arriveranno la prossima settimana.

Una serie di vulnerabilità nei driver Nvidia minaccia la sicurezza di sistemi Windows e Linux su cui sono in funzione GPU GeForce, Quadro, NVS e Tesla. Per questo l'azienda ha pubblicato una serie di aggiornamenti di cui è caldeggiata l'installazione. Il quadro delle criticità è riassunto alla pagina del supporto ufficiale, dove si contano sei bug driver con punteggi CVSS compresi tra 5,5 e 7,8.

La prima vulnerabilità, CVE-2020-5962, interessa il pannello di controllo Nvidia. Sfruttandola, un cyber criminale che agisce da locale potrebbe danneggiare i file di sistema, portando a DoS o a un'escalation dei privilegi.

CVE-2020-5963 affligge invece le API di comunicazione tra processi del driver CUDA. Può essere sfruttato per l'esecuzione del codice, un DoS, o la perdita di informazioni. CVE-2020-5964 è invece un errore nel componente host del servizio del driver video. Può portare il sistema a ignorare i controlli di integrità delle risorse, causando potenziali attacchi di code execution, DoS o divulgazione delle informazioni. 
nvidia logo svgQuest'ultima vulnerabilità beneficia già di una patch, così come la CVE-2020-5965, che causa un problema nel driver DirectX 11. In presenza di uno shader appositamente predisposto può causare un accesso out of bounds, che a sua volta causa un denial of service.

Nvidia ha colto l'occasione per risolvere anche la vulnerabilità CVE-2020-5966 che riguarda la modalità kernel del driver di visualizzazione basato su Windows. Anche in questo caso un attacco mirato potrebbe portare all'escalation dei privilegi o a un DoS. Riguarda invece Linux il bug CVE-2020-5967: un errore di race condition potrebbe portare a un denial of service.

Scorrendo la pagina dell'assistenza emergono poi sei vulnerabilità che interessano il plugin vGPU del software Nvidia Virtual GPU Manager, tre bug che causano problemi di convalida delle risorse e altri che potrebbero essere sfruttati per l'esecuzione di codice da remoto, l'escalation dei privilegi e altro.
nvidiaNvidia ha ringraziato i ricercatori che hanno segnalato del falle: Cisco Talos, CyberArk Labs, Secure D Center, Sittikorn Sangrattanapitak e Thomas Carroll. Alcune delle patch sono già disponibili, altre verranno pubblicate la prossima settimana: in questi giorni consigliamo quindi di accettare i suggerimenti per gli aggiornamenti Nvidia.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di SecurityOpenLab.it iscriviti alla nostra Newsletter gratuita.

Redazione SecurityOpenLab - 26/06/2020

Tag: cyber security patch falle nvidia driver


Top trend

CoronaVirus
Ransomware
Phishing
Malware
Botnet
Vulnerabilità
Data Breach
IoT
Cyberwarfare



End of content

No more pages to load

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo della sicurezza

iscriviti

Redazione | Pubblicità | Contattaci | Copyright

SecurityOpenLab

SecurityOpenLab e' un canale di BitCity,
testata giornalistica registrata presso il tribunale di Como,
n. 21/2007 del 11/10/2007 - Iscrizione ROC n. 15698

G11 MEDIA S.R.L.
Sede Legale Via Nuova Valassina, 4 22046 Merone (CO) - P.IVA/C.F.03062910132
Registro imprese di Como n. 03062910132 - REA n. 293834 Capitale Sociale Euro 30.000 i.v.

Cookie | Privacy

statistiche contatore