LINUX.ORG.RU

В видеокартах Nvidia нашли опасную уязвимость

 , ,


0

1

Ссылка, новость была 4 ноября 2024, в Debian драйвер до сих пор 535.183.01, с момента появления новости обновления не было. Ожидаемая версия - 535.216.01. Кто знает, почему до сих пор нет фикса уязвимости?

★★★

Последнее исправление: Windows (всего исправлений: 1)

Кто знает, почему до сих пор нет фикса уязвимости?

Страшно, очень страшно, мы не знаем что это такое, если бы мы знали, что это такое, но мы не знаем, что это такое: NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability which could allow a privileged attacker to escalate permissions.

Для использования уязвимости пригласите атакующего домой, напоите чаем, залогиньтесь в систему и передайте атакующему клавиатуру. И тогда, если вам повезет, он сможет использовать это уязвимость.

Obezyan
()
Ответ на: комментарий от Obezyan

Webrender + код прямо в html+js, вот тебе и privileged attacker
PS: Еще не пофиксили... Что-то как-то долго...

Windows ★★★
() автор топика
Последнее исправление: Windows (всего исправлений: 3)
Ответ на: комментарий от Windows

Было бы не так страшно?

Наоборот, был бы смысл обновиться как можно скорее. Severity = High это «в лабораторных условиях, если звезды сойдутся, эту уязвимость можно будет использовать, у нас пока не получилось, но чисто теоретически - можно».

Obezyan
()

Они мерцание в вялом (explicit sync) год делали. Уязвимость с чего раньше-то должны подвозить?

Если картой нельзя пользоваться, то годик подождать нормально.

Если уязвимость, то наверное можно вообще не чинить.

thegoldone ★★
()
Ответ на: комментарий от Obezyan

Severity = High это «в лабораторных условиях, если звезды сойдутся

Я не очень понимаю, откуда сарказм первого сообщения, переходящий в пофигизм последнего? Severity High означает, что существуют некоторые особые условия для проведения атаки. Если производитель назвал уязвимость опасной, то скорей всего речь не идёт о лабораторных условиях. Я задал вопрос не ради стёба.

Windows ★★★
() автор топика
Последнее исправление: Windows (всего исправлений: 1)
Ответ на: комментарий от Windows

Я не очень понимаю, откуда сарказм первого сообщения, переходящий в пофигизм последнего

Нет ни сарказма ни пофигизма. Вы просто не совсем правильно понимаете градацию Severity.

Если производитель назвал уязвимость опасной

Они специально завышают опасность на один уровень. Я не шучу. Это хеджирование рисков по судебному преследованию и лишний стимул заставить пользователей обновиться. То самое «перебдеть» в корпоративном исполнении.

У каждой CVE есть свой код который сжато объясняет суть уязвимости. Конкретно эта уязвимость описана так:

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Нас фактически волнует только часть AV:L что означает вектор атаки = локальный (Атакующий должен иметь физический доступ к системе, либо иметь локальную учётную запись). Именно это я и описал упомянув пригласить на чай.

Все просто: видите AV:L - выдыхаете, видите AV:N - начинаете смотреть остальную кодифицированную часть уязвимости.

Obezyan
()
Последнее исправление: Obezyan (всего исправлений: 2)
Ответ на: комментарий от Windows

Попробую объяснить в последний раз, если бы эта уязвимость теоретически могла быть вызвана через Webrender движок, то было бы AV:N и Severity = Critical. Но этого нет, значит растоподелие не позволяет использовать эту уязвимость.

Вы сами выдумали что webrender может быть подвержен этому и теперь пытаетесь подвести под свою фантазию основание.

Obezyan
()
Ответ на: комментарий от Obezyan

Webrender - это не удалённо, всё локально (да, это всё равно что пустить владельца сайта за терминал). Не выдумал, просто предположил. Нет никакой информации, что под webrender нет, есть эксплоит(а), но это не значит, что его сделать невозможно. Короче, я бы просто обновился, да и забыл бы про это...

Windows ★★★
() автор топика
Последнее исправление: Windows (всего исправлений: 3)

Статья неплохая, но как мне кажется робкая и с оговорками. «За деревьями не видеть леса» - явно не про автора, но ведь можно описать лес просто как набор деревьев погуще, чтобы никого не волновать раньше времени. Как классифицировать статью? Мне кажется лучше всего ей подходит древняя как мир категория: Elephant in the room, с подкатегорией: «слон прикреплен цепями к полу, ключ не у нас»

anonymous
()