![]() |
![]() |
||
|
![]() ![]() ![]() Parmi les huit failles corrigées dans le pilote 471.41, NVIDIA annonce que quatre d'entre elles sont considérées comme importantes mais aucune comme critique. On peut notamment prendre l'exemple de la vulnérabilité CVE-2021-1089 (score CVSS de 7,8) qui affecte l'utilitaire System Management Interface (nvidia-smi) et qui peut aboutir à l'exécution de code arbitraire, à un déni de service, à la divulgation d'informations ou même à la falsification des données. Les quatre autres failles sont qualifiées comme présentant seulement un risque moyen avec comme seules conséquences un déni de service ou un plantage du système. Ces huit vulnérabilités touchent l'ensemble des branches du pilote NVIDIA : R390, R418, R450, R460, R465, R470. Des correctifs de sécurité ont été publiées pour toutes ces branches et toutes les éditions du pilote graphique NVIDIA (GeForce Game Ready, RTX Enterprise, Data Center). A noter que les drivers Linux sont également concernés par ce bulletin de sécurité même si seulement trois failles affectent l'OS libre. Failles de sécurité affectant les systèmes Windows
Failles de sécurité affectant les systèmes Linux
Drivers NVIDIA GeForce Game Ready Driver 471.41 WHQL Drivers NVIDIA Studio Driver 471.41 WHQL Drivers NVIDIA RTX Enterprise Production Branch Driver 471.41 WHQL
Drivers NVIDIA Data Center Driver 471.41 WHQL
Drivers NVIDIA Quadro Optimal Driver 392.67 WHQL pour NVS Fermi ![]() ![]() ![]() ![]() ![]() ![]() |
|
![]() |