Nvidia, der er kendt for sine grafikkort, har udsendt en sikkerhedsopdatering til Nvidia GPU Display Driver, som lukker for tre sårbarheder i kategorierne kritisk og medium.
På sårbare systemer kan en angriber afvikle ondsindet kode.
Nvidia anbefaler, at alle brugere opdaterer deres driver så hurtigt som mulig. Opdateringerne kan findes på virksomhedens download-side, via nedenstående link.
Anbefaling:
Opdater altid dine produkter med de nyeste rettelser fra producenten.
Nvidia har frigivet en rettelse, der lukker for en sårbarhed (CVE‑2019‑5674) i virksomhedens GeForce Experience software til Windows.
Sårbarheden kan potentielt give en lokal angriber mulighed for at hæve rettigheder, afvikle kode eller udføre DoS-angreb. Sårbarheden kan dog ikke udnyttes gennem eksterne angreb.
Opdateringen kan hentes via klienten i Windows eller hentes via nedenstående link.
Anbefaling:
Opdater altid dine produkter med de nyeste rettelser fra producenten.
Nvidia har udsendt en sikkerhedsopdateringspakke til virksomhedens GPU Display Driver software.
Der rettes otte sårbarheder, som potentielt kan medføre ondsindet kodekørsel, eskalering af rettigheder eller offentliggørelse af oplysninger fra sårbare systemer.
Sårbarhederne har fået en CVSS-værdi (Common Vulnerability Scoring System) på mellem 2,2 og 8,8.
CVSS er en åben standard, der anvendes til at beskrive, hvor alvorlig en sårbarhed er. Skalaen går fra 0 til 10, hvor 10 er mest alvorlig.
Fire af de otte sårbarheder har fået en CVSS-score (Common Vulnerability Scoring System) på 8,8 ud af 10. Dermed udgør de en høj risiko. En lokal bruger kan udnytte dem til at få software til at gå ned eller til at opnå øgede privilegier.
De øvrige sårbarheder er mindre alvorlige.
Sårbarhederne findes i drivere til GeForce, NVS, Quadro og Tesla. Nogle af dem berører kun Windows-versionen, andre gælder også for Linux, FreeBSD og Solaris.