Rechercher sur TLD Google
Favoris   Démarrage   Envoyer   Imprimer   Moteur TLD   RSS


Accueil > Actualités > Faille de sécurité dans les drivers graphiques NVIDIA

Faille de sécurité dans les drivers graphiques NVIDIA

NVIDIA vient de révéler l'existence d'une faille de sécurité dans ses drivers graphiques qui peut être exploitée par une personne mal intentionnée pour prendre le contrôle d'un PC.

NVIDIA explique que cette faille n'est pas exploitable directement (à distance) mais que le pirate doit préalablement installer (ou faire installer par l'utilisateur lui-même) un logiciel malveillant sur la machine. Ce logiciel, qui est exécuté dans l'espace utilisateur, peut alors exploiter la vulnérabilité des drivers graphiques pour communiquer avec le GPU et bénéficier d'une elévation de privilèges et donc d'un accès total au système.

Cette faille de sécurité touche aussi bien les GPU desktop et mobile grand public GeForce que les GPU professionnels Quadro et concerne les systèmes Windows mais aussi les systèmes Unix/Linux. L'intégralité des révisions des drivers graphiques NVIDIA seraient concernés par ailleurs. Bref, ce sont probablement des centaines de millions de PC à travers le monde qui sont potentiellement piratables.

NVIDIA tempère toutefois la portée de cette vulnérabilité puisqu'elle nécessite l'installation de cet outil logiciel malveillant dont la mise au point demande d'importantes connaissances en programmation de GPU. Ne doutons cela dit pas des compétences des pirates lorsqu'il s'agit de mettre au point de nouvelles méthodes d'intrusion dans un système informatique !

Selon NVIDIA, aucun exploit de cette faille n'aurait encore été observé mais le constructeur recommande tout de même vivement de prendre garde aux fichiers que l'on télécharge depuis une source non sûre mais aussi d'utiliser un antivirus, un anti-malwares, un pare-feu à jour et enfin de mettre à jour l'ensemble de ses logiciels et drivers.

Cette faille, numérotée CVE-2013-5987, a été découverte et signalée à NVIDIA par Marcin Koscielnicki qui collabore à la X.Org Foundation sur le projet Nouveau visant justement à proposer un pilote Linux libre et de bonne qualité pour les cartes graphiques NVIDIA (xf86-video-nouveau).

Le correctif déjà présent dans les derniers drivers

Si vous utilisez encore pour votre GPU une vieille version des drivers GeForce ou Quadro, par oubli, par "négligence" ou parce que les nouvelles versions ne vous donnent pas satisfaction (les membres du forum se reconnaîtront), cette faille de sécurité sera donc l'occasion de réaliser la mise à jour vers la dernière version disponible.

Puisqu'en effet, si cette faille vient seulement d'être dévoilée publiquement, NVIDIA a déjà mis au point un correctif depuis plusieurs semaines et l'a déjà intégré dans les drivers graphiques pour Windows depuis leur version 331.65 WHQL du 28 octobre dernier. Ce correctif est également inclus dans les versions suivantes 331.82 WHQL et 331.93 beta. Pour ce qui est des systèmes Unix, le correctif a été intégré dans la dernière version 331.20 du 6 novembre 2013.

Malgré ce qui est affirmé sur son site web (voir l'image ci-contre), pour les GPU GeForce NVIDIA a visiblement estimé que seule la dernière branche R331 méritait une mise à jour intégrant ce patch de sécurité. En revanche, pour les professionnels (GPU Quadro) ainsi que pour les systèmes Unix qui utilisent rarement les derniers drivers du moment, NVIDIA a également actualisé les branches plus anciennes R325, R319, R310 et R304.

A noter que les GPU GeForce 6 (NV4x) et GeForce 7 (G7x) ne sont pas touchés par cette faille de sécurité. NVIDIA n'a donc pas mis à jour leurs drivers Legacy R304.

Actualité publiée par Julien Sambourg le vendredi 06 décembre 2013 à 15:55
Il y a 22 commentaires sur cette actualité
Marque associée : NVIDIA
Catégories associées : Carte graphique Carte mère
Flux RSS des actualités TousLesDrivers.com



Actualités relatives
Annonces

Fichiers relatifs
Annonces

Dossiers relatifs
AMD Fusion for Gaming
AMD propose un nouvel outil logiciel pour optimiser les performances des configurations composées d'un processeur de la marque et d'une carte graphique ATI Radeon. Il s'agit de la première pierre au projet Fusion qui est si cher à AMD. Nous allons voir dans ce dossier dans quelle mesure cet utilitaire permet d'améliorer ou non les performances du système.

Les pilotes IDE VIA
Le constructeur VIA a souvent été critiqué pour la qualité de ses chipsets mais également pour celle de ses différents drivers. Il faut bien reconnaître qu'en ce qui concerne les pilotes IDE de VIA, c'est le flou le plus total pour l'utilisateur, essayons d'y voir plus clair.