成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NVIDIA顯卡驅動曝出多安全漏洞,部分Windows和Linux設備受到影響

安全 漏洞
NVIDIA GPU顯卡驅動和vGPU組件中被曝多個安全漏洞,影響window和Linux機器。上周,科技巨頭Nvidia發布了Nvidia GPU Display Driver中的多個安全漏洞的安全更新。這10個安全漏洞的CVSS 評分在5.5到7.8之間,影響的設備包括Windows和Linux機器。

 上周,科技巨頭Nvidia發布了Nvidia GPU Display Driver中的多個安全漏洞的安全更新。這10個安全漏洞的CVSS 評分在5.5到7.8之間,影響的設備包括Windows和Linux機器。

[[331503]]

漏洞分析

其中影響NVIDIA GPU顯卡驅動的安全漏洞分別是:

CVE‑2020‑5962

CVE‑2020‑5962漏洞位于驅動的Nvidia Control Panel組件中,本地攻擊者利用該漏洞可以破壞系統文件,引發DoS攻擊或權限提升。

CVE‑2020‑5963

CVE‑2020‑5963 漏洞位于CUDA 驅動的 Inter Process Communication(進程間通信)API中,漏洞屬于不當的訪問安全漏洞,攻擊者利用該漏洞可以進行代碼執行、發起DoS攻擊和信息泄露。

CVE‑2020‑5964

CVE‑2020‑5964漏洞是顯卡驅動的服務主機組件中的錯誤,攻擊者利用該漏洞可以繞過資源完整性檢查,引發代碼執行、服務拒絕、信息泄露攻擊等。

CVE‑2020‑5965

CVE‑2020‑5965漏洞位于顯卡的DirectX 11用戶模式驅動中。攻擊者利用精心偽造的著色器shader可以引發越界寫、DoS等。目前該漏洞已被修復。

CVE‑2020‑5966

CVE‑2020‑5966是基于Windows的GPU顯卡驅動的kernel模式層的漏洞,攻擊者將空指針的間接引用武器化后可以進行權限提升或DoS 攻擊。

CVE‑2020‑5967

CVE‑2020‑5967是驅動的UVM 服務的Linux版本中的安全漏洞,攻擊者利用漏洞中的競爭條件錯誤可以引發DoS拒絕服務攻擊。

其中邊界限制錯誤、資源驗證問題、緩存錯誤可以被濫用來進行代碼執行、服務修改、權限提升和DoS攻擊。

其中影響NVIDIA 虛擬GPU管理器中的vGPU插件的安全漏洞有:

CVE‑2020‑5968

CVE‑2020‑5968漏洞CVSS評分為7.8,其中軟件沒有對使用索引或指針訪問的資源邊界進行限制。攻擊者利用該漏洞可以實現代碼執行、DoS、權限提升或信息泄露。

CVE‑2020‑5969

CVE‑2020‑5969漏洞CVSS評分為7.8。由于在使用前沒有驗證共享的資源,導致競爭條件可能會引發DoS或信息泄露。

CVE‑2020‑5970

CVE‑2020‑5970漏洞CVSS評分為7.8。由于沒有對輸入數據大小進行驗證,可能會導致DoS。

CVE‑2020‑5971

CVE‑2020‑5971漏洞CVSS評分為7.8。軟件在使用緩存訪問機制從緩存中讀取數據可能會導致代碼執行、DoS、權限提升、信息泄露等。

CVE‑2020‑5972

CVE‑2020‑5972漏洞CVSS評分為5.5分。由于本地指針變量沒有初始化,而且之后可能會釋放,引發DoS。

CVE‑2020‑5973

CVE‑2020‑5973漏洞CVSS評分為4.4分.攻擊者利用該漏洞可以執行權限提升操作,并可能引發DoS。

漏洞影響和修復

漏洞影響Windows和 Linux vGPU客戶驅動軟件,包括Citrix Hypervisor、VMware vSphere、Red Hat Enterprise Linux with KVM和Nutanix AHV。

其中影響Windows機器的漏洞有:

 

其中影響Linux機器的漏洞有:

 

CVE‑2020‑5968, CVE‑2020‑5969, CVE‑2020‑5970, CVE‑2020‑5971, CVE‑2020‑5972, CVE‑2020‑5973漏洞目前已經發布了安全補丁。最新版本的vGPU 也將于7月6日發布。

責任編輯:華軒 來源: 嘶吼網
相關推薦

2015-03-13 09:57:11

Xen安全漏洞云服務AWS

2023-07-04 18:39:37

2009-02-19 17:36:13

Windows MobMy Phone

2021-09-07 05:36:59

藍牙漏洞惡意代碼

2023-04-03 06:44:24

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2020-07-30 23:17:45

漏洞網絡安全攻擊

2015-01-27 17:40:05

2022-08-21 15:52:12

安全蘋果漏洞

2023-07-29 11:15:47

2014-09-26 09:02:49

2021-11-15 05:57:19

AMD漏洞英特爾

2023-06-01 19:06:00

2009-02-09 09:13:13

Windows 7BetaUAC

2015-09-23 11:42:20

2018-05-10 08:40:15

Windows Linux 漏洞

2023-09-21 22:34:56

2013-11-27 09:25:20

2021-12-14 11:00:30

CISALog4j漏洞

2015-05-08 12:17:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品一区二区三区中文字幕 | 久久精品a级毛片 | 美国av片在线观看 | 亚洲一区导航 | 国产激情 | 91久久国产综合久久 | 国产无人区一区二区三区 | 亚洲欧美综合精品久久成人 | 国产精品久久一区二区三区 | 麻豆一区二区三区精品视频 | 一级欧美| 极品一区 | 国产精品中文字幕在线 | 午夜小视频在线播放 | 男人天堂网址 | 成人日批视频 | 欧美精品欧美精品系列 | 久久不卡视频 | 成人h动漫精品一区二区器材 | 麻豆久久久久久 | 欧美日韩精品一区二区三区四区 | 国产婷婷在线视频 | 国产精品久久久久久久久婷婷 | 一区二区三区在线电影 | 人成在线视频 | 天天看天天操 | 亚洲精品大全 | 美女毛片 | av在线免费观看网址 | 国产精品国产精品国产专区不片 | 九九免费视频 | 一区在线播放 | 国产精品资源在线 | 久久久成人一区二区免费影院 | 亚洲日本一区二区三区四区 | 日本久久久久久 | 久久综合九九 | 日韩中文字幕 | 久久精品久久久久久 | 午夜影院在线免费观看视频 | 亚洲精品久久久久久一区二区 |