PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • MacGuia
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Precisa de ajuda?
  • Contactos
  • Resultados da votações dos Prémios Leitor PCGuia 2024
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Declaração de Privacidade
  • Política de Cookies
© 2023 - Fidemo Sociedade de Media
A ler: O driver para GPU da Nvidia mais recente resolve oito vulnerabilidades de segurança consideradas de alta severidade
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > O driver para GPU da Nvidia mais recente resolve oito vulnerabilidades de segurança consideradas de alta severidade
NotíciasSegurança

O driver para GPU da Nvidia mais recente resolve oito vulnerabilidades de segurança consideradas de alta severidade

Os proprietários de placas gráficas para desktop e GPU Nvidia para portáteis devem actualizar os drivers mais depressa possível.

Pedro Tróia
Publicado em 28 de Outubro, 2024
Tempo de leitura: 2 min
nvidia-geforce-rtx-4090-gpu
Imagem - Nvidia

Este mês, a actualização dos drivers para as GPU da Nvidia e software relacionado resolvem oito vulnerabilidades importantes. Todas elas, excepto uma, permitem a execução de código e abrem vectores para elevação de privilégios nos sistemas operativos, manipulação de dados, ataques de negação de serviço e roubo de informação. Os utilizadores são aconselhados a actualizar o software mais o mais depressa possível.

- Publicidade -

Seis CVE são resolvidas no driver principal da GPU, enquanto as duas restantes — incluindo a única falha que não permitia potencialmente a execução de código — foram resolvidas no software vGPU da Nvidia.

Cinco das vulnerabilidades relevantes estavam nos drivers da GPU para Windows. Todas exploravam erros na camada do modo de utilizador e podiam permitir a leitura de dados fora do intervalo de memória especificado, inclusive para fins de execução de código, etc. Um dos problemas de segurança afectava as versões Windows e Linux do driver da GPU, permitindo que atacantes elevassem as permissões dentro da aplicação.

As duas vulnerabilidades de software vGPU da Nvidia resolvidas têm algumas semelhanças. Ainda assim, a exploração de vGPU de maior severidade que poderia permitir a execução de código, envolvia a exploração de uma vulnerabilidade no driver do kernel da GPU, que permitia “validação de entrada incorrecta ao comprometer o kernel do sistema operativo hóspede”. O problema de segurança ligeiramente menos grave estava no Virtual GPU Manager, que permitia que recursos globais do sistema fora dos limites do software vGPU fossem utilizados e potencialmente abrissem vectores de ataque.

O boletim de segurança Nvidia inclui links e informações mais detalhadas sobre as CVE e os patches de segurança relevantes. A Nvidia aconselha todos os utilizadores a actualizarem o software das suas placas gráficas e GPU o mais depressa possível.

- Publicidade -
Etiquetas:NVIDIA
Ad image
casinos online portugal
Apoio
Ad image Ad image

Também lhe pode interessar

LEGO
Inteligência ArtificialNotícias

O LegoGPT é uma Inteligência Artificial capaz de criar modelos de Lego a partir de descrições dadas pelos utilizadores

Tempo de leitura: 4 min
Colossus
Inteligência ArtificialNotícias

A primeira fase de construção do ‘Supercluster’ para IA Colossus, da xAI de Elon Musk está concluída

Tempo de leitura: 3 min
©Razer | Clio
HardwareNotícias

De uma só vez, a Razer anunciou três periféricos de gaming: um rato, um teclado e uma coluna que lembra a… Renault

Tempo de leitura: 3 min
InovaçãoNotícias

Startup Portugal faz parceria com nove municípios para impulsionar o empreendedorismo nacional

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
Gerir opções Gerir serviços Gerir {vendor_count} fornecedores Leia mais sobre esses propósitos
Gerir opções
{title} {title} {title}