GPUs Latest news Software

NVIDIA fixes high-risk vulnerabilities in GPU drivers that allow code execution and data theft

With a new security update, NVIDIA has fixed several vulnerabilities in its graphics drivers that could have potentially led to data leaks and system compromises. In particular, two vulnerabilities classified as “high”, which pose significant risks to users, have been closed.

Source: NVIDIA

Focus on critical security vulnerabilities

The most serious vulnerability (CVE-2024-0150) concerns a “buffer overflow” in the GPU display drivers. This vulnerability could allow attackers to overwrite memory buffers, which in the worst case could allow a comprehensive system takeover. As a result, personal or business data could have been compromised or manipulated. A vulnerability in the Virtual GPU Manager software is also of great importance. This could lead to memory corruption, allowing a malicious guest system to execute malicious code or manipulate sensitive data. In addition, six other medium-severity vulnerabilities have been fixed, although NVIDIA does not provide any further technical details. Apparently, these vulnerabilities affect rather specific application scenarios and are likely to be of less relevance for average users.

Affected products and required measures

NVIDIA states that the vulnerabilities affect a wide range of products. These include:

  • GeForce graphics cards for consumers
  • Professional RTX and Quadro models
  • NVS product series for business applications
  • Tesla accelerators for data centers

To close the security gaps, users must update to the latest driver versions. Windows users should upgrade to version 553.62 or 539.19. On Linux, versions 550.144.03 or 535.230.02 are required, although the exact version may vary depending on the driver branch used.

Recommended action for users

It is recommended to update the drivers as soon as possible to minimize the risk of exploiting the vulnerabilities. Updates are available via the official NVIDIA website or the GeForce Experience software. Companies and professional users should also check their systems for potential security vulnerabilities and consider further protective measures if necessary. With the current driver update, NVIDIA closes several security vulnerabilities that could have had serious consequences for users. In particular, fixing the two “high” rated vulnerabilities underlines the importance of regular updates to protect systems from potential attacks. Users should install the new drivers as soon as possible to avoid taking unnecessary risks.

Source: TechPowerUP

Kommentar

Lade neue Kommentare

L
Legalev

Mitglied

72 Kommentare 65 Likes

Bis jetzt kein aktueller Treiber als 566.36 vom 5.12.2024 auf der Seite von Nvidia zu finden.
Dauert wohl noch etwas.

Wahrscheinlich überlastet wegen Vorbereitung Fall von NDA wie man eine 5090 im Rechner verbaut.......

Antwort Gefällt mir

Multidroid

Mitglied

38 Kommentare 18 Likes

Consumer GeForce Grafikkarten sind davon wohl nicht betroffen soweit ich das sehe ???
Daher auch kein neuerer Treiber als der 566.36 vom 5.12.2024.

Antwort Gefällt mir

L
Legalev

Mitglied

72 Kommentare 65 Likes

Betroffene Produkte und erforderliche Maßnahmen​

NVIDIA gibt an, dass die Sicherheitslücken eine breite Palette von Produkten betreffen. Dazu zählen:

  • GeForce-Grafikkarten für Endverbraucher

Also gehe ich davon aus auch Consumer betroffen

Antwort Gefällt mir

Alter.Zocker

Veteran

353 Kommentare 252 Likes

So wie ich das Bulletin lese, sind sehr wohl Systeme mit "GEforce"-KArten betroffen. Das Problem CVE-2024-0150 ist aber mit Version 553.62 bzw. 539.19 behoben, alle früheren Versionsstände enthalten diese Lücke. Ich habe heute entsprechend geupdated auf 553.62, einen "aktuelleren" (566.36 o.ä.) habe ich zumindest bei NVIDIA nicht gefunden...

Edit: Korrektur, für Geforce-Karten gibts in der Tat einen 566.36 vom Dezember 2024, kann gut sein, dass die Lücke hier noch nicht gefixt ist. Was ich oben schrob, gilt für die RTX/Quatro-Karte in meinem Firmenrechner....sorry

Antwort 2 Likes

Multidroid

Mitglied

38 Kommentare 18 Likes

Steh wohl grad auf der Leitung.

R566 is doch nicht gelisted ?

Antwort Gefällt mir

Alter.Zocker

Veteran

353 Kommentare 252 Likes

Ja, sieht so aus, dass Geforce-Systeme nur unter LINUX betroffen sind (<550.144.03 bzw.<535.230.02) Geforce-Systeme unter Windows (R560 und höher, wie 566.36) anscheinend (?) nicht, bzw. ist die Vulnerability dort bereits früher schon gefixt...

Antwort Gefällt mir

Sk3ptizist

Veteran

140 Kommentare 61 Likes

in den release notes der erwähnten Treiber steht was von Data Center GPU, daher vermutlich nicht relevant für die meisten

Antwort Gefällt mir

Danke für die Spende



Du fandest, der Beitrag war interessant und möchtest uns unterstützen? Klasse!

Hier erfährst Du, wie: Hier spenden.

Hier kannst Du per PayPal spenden.

About the author

Samir Bashir

Werbung

Werbung