![]() |
![]() |
||
|
![]() ![]() ![]() Le pilote GeForce 466.11 résout plus exactement trois vulnérabilités numérotées CVE-2021-1075, CVE-2021-1076 et CVE-2021-1078 qui sont décrites dans le bulletin de sécurité NVIDIA 5172. La première est considérée comme présentant un risque élevé (score CVSS de 7,3). La fonction DxgkDdiEscape du pilote noyau nvlddmkm.sys déréférence un pointeur vers un emplacement mémoire non valide ce qui peut aboutir à un déni de service, à une élévation de privilèges voire à l'exécution de code malveillant. Les deux autres failles sont qualifiées de modérées (scores CVSS de 6,6 et 5,5) et affectent également le pilote noyau avec le même genre de risques et éventuellement le plantage du système. Deux autres vulnérabilitées, référencées CVE-2021-1074 et CVE-2021-1077, impactent exclusivement les pilotes NVIDIA plus anciens (branches R460 et antérieures). Leurs correctifs ne se destinent donc qu'aux GPU professionnels. A noter que les systèmes Windows ne sont pas les seuls touchés puisque Linux est également concerné par certaines de ces failles. Pour rappel, l'application GeForce Experience 3.22 incluse dans le pilote GeForce 466.11 corrige, elle aussi, une faille de sécurité élevée qui concerne la fonction GameStream. Télécharger les derniers drivers NVIDIA GeForce, Quadro, RTX et Tesla ![]() ![]() ![]() ![]() ![]() ![]() |
|
![]() |