|
Accueil > Actualités > Les drivers NVIDIA GeForce R352 également touchés par une faille de sécurité Les drivers NVIDIA GeForce R352 également touchés par une faille de sécurité
A la fin du mois d'août, NVIDIA proposait les drivers GeForce et Quadro 341.81 afin de corriger une faille de sécurité dans le pilote graphique nvlddmkm.sys. Le constructeur n'en disait toutefois à l'époque pas beaucoup plus.
Nous en apprenons aujourd'hui un petit peu plus sur cette vulnérabilité qui porte la référence CVE-2015-5950. NVIDIA indique notamment que la branche legacy R340 n'est pas la seule concernée. Les drivers Windows GeForce et Quadro de la branche R352 sont en effet également affectés. Cela inclus par exemple les versions 352.86, 353.06, 353.30 ou encore 353.62 qui sont sorties au printemps voire cet été et que de nombreuses personnes utilisent sans doute encore. La vulnérabilité a en réalité été corrigée à partir de la version 353.82 et n'est donc pas présente dans la dernière branche R355 apparue ces dernières semaines. Cette faille de sécurité toucherait aussi les drivers legacy R304 mais ceux-ci ne sont plus maintenus pour Windows. Concernant les systèmes Linux, la faille a été corrigé dans les versions 304.128 (R304), 340.93 (R340) et 352.41 (R352). Les GPU virtuels GRID sont aussi affectés mais le correctif est proposé depuis le pilote 352.46. Pour revenir aux détails à proprement parler de cette faille CVE-2015-5950, NVIDIA explique que son exploitation permet à un utilisateur malintentionné de provoquer le plantage du système par déni de service (DoS) voire d'obtenir des privilèges d'administration sur un système alors qu'il n'en possède aucun. Il "suffirait" pour cela d'effectuer un appel d'opérations d'entrée/sortie (IOCTL) visant à écrire un nombre entier de 32 bit stocké dans le pilote noyau vers l'espace mémoire utilisateur. Cela aurait pour effet de corrompre la mémoire du noyau. Selon NVIDIA, cette vulnérabilité touche l'ensemble des GPU de la marque sauf les SoC Tegra pour Android. Il est donc recommandé d'installer au plus vite les versions correctives évoquées ci-dessus ou plutôt d'installer directement les derniers drivers de la branche R355 à savoir en ce moment les GeForce 355.98 WHQL et cela même si vous étiez délibérément resté aux drivers R352 pour des raisons de performances ou de compatibilité. Drivers NVIDIA GeForce 355.98 WHQL pour GeForce 400/500/600/700/800/900 desktop et notebook
Actualité publiée par Julien Sambourg le vendredi 25 septembre 2015 à 18:34
Il y a 5 commentaires sur cette actualité Marque associée : NVIDIA Catégorie associée : Carte graphique Flux RSS des actualités TousLesDrivers.com |
|