Ana içeriğe atla

linkedin

Nvidia'nın Windows kullanıcıları için GPU ekran sürücülerindeki bir kaç yüksek yoğunluklu hata, kod yürütmesine, DoS ve daha fazlasına yol açabileceğini bildirdi.





Grafik yonga üreticisi Nvidia, grafik sürücülerindeki iki yüksek yoğunluklu hatayı düzeltti. Saldırganlar, etkilenen Windows oyun aygıtlarında hassas verileri görüntülemek, artan ayrıcalıklar kazanmak veya hizmet reddi (DoS) saldırıları başlatmak için bu güvenlik açıklarından yararlanabiliyor.



Windows için Nvidia'nın grafik sürücüsü (GPU Ekran Sürücüsü olarak da bilinir), meraklı oyuncuları hedefleyen cihazlarda kullanılır; cihazın işletim sistemi ve programlarının yüksek düzeyde, oyun için optimize edilmiş grafik donanımını kullanmasını sağlayan yazılım bileşenidir.

Güvenlik açıklarından biri olan CVE-2020-5962, grafik sürücüsü ayarlarının ve sistemde yüklü diğer yardımcı programların denetimini sağlayan Nvidia Denetim Masası bileşeninde bulunmakta.Nvidia'nın açıklamasına göre, yerel sistem erişimi olan bir saldırganın DoS veya ayrıcalıklar kazanmasına neden olabilecek bir sistem dosyasını bozmasına izin verebilir.

Başka bir güvenlik açığı (CVE-2020-5963), Nvidia tarafından sunulan bir bilgi işlem platformu ve programlama modeli olan CUDA Sürücüsü'nde bulunmaktadır. Sorun, sürücünün İşlemler Arası İletişim API'larındaki uygunsuz erişim kontrolünden kaynaklanıyor. Bu, kod yürütmesine, DoS'ye veya bilgi erişimine yol açabilir.

Görüntü sürücüsü ayrıca, çekirdek ana katmanı (CVE-2020-5966), hizmet ana bilgisayarı bileşeninde (CVE-2020665964), DirectX 11 kullanıcı modu sürücüsü (CVE-2020-5965) bulunan dört orta yoğunlukta hata içerir. ) ve UVM sürücüsü (CVE-2020-5967).

Windows ve Linux kullanıcıları için Nvidia'nın GeForce, Quadro ve Tesla yazılımını kullanan sürücüler de dahil olmak üzere çeşitli sürücüler etkilenir durumda. Etkilenen ve güncellenen sürümlerin tam listesi aşağıdadır.


Nvidia, sanal GPU (vGPU) yöneticisinde, çok sayıda sanal makinenin tek bir fiziksel GPU'ya eşzamanlı, doğrudan erişmesine olanak tanıyan ve sanallaştırılmamış işletim sistemlerine dağıtılan Nvidia grafik sürücülerini kullanan aracı olan dört yüksek yoğunluklu kusuru da ortadan kaldırdı.

Bu durumda yazılım, bir kaynak sınırları içindeki bellek veya dosyalar gibi bir dizin veya işaretçi kullanılarak erişilebilen işlemleri kısıtlamaz (veya yanlış şekilde kısıtlamaz). Bu, kod yürütmesine, DoS'ye, ayrıcalıkların artmasına veya bilgi ifşasına (CVE-2020-5968) yol açabileceği konusunda uyarıda bulundu Nvidia.
Bir başka kusur, paylaşılan kaynakları kullanmadan önce doğrulayan vGPU eklentisinden kaynaklanıyor ve DoS veya bilgi açıklamasına yol açabilecek bir yarış durumu yaratıyor (CVE-2020-5969) ve başka bir aksaklıkta, giriş veri boyutu vGPU eklentisinde doğrulanmaz, bu da kurcalamaya veya hizmet reddine neden olabilir (CVE-2020-5970).

Son vGPU kusuru (CVE-2020-5971), hedeflenen tampondan sonraki bellek konumlarına referans veren tampon erişim mekanizmaları (indeksler veya işaretçiler gibi) kullanarak bir tampondan okuma yazılımından kaynaklanır. Bu, kod yürütmesine, DoS'ye, artan ayrıcalıklara veya bilgilerin ifşa edilmesine yol açabilir.

Nvidia'nın yayınladığı sadece en son yamalar. Mart ayının başlarında şirket, grafik sürücüsünde, yerel bir saldırgan tarafından DoS veya kod yürütme saldırılarını başlatmak için kullanılabilecek çok sayıda şiddetli güvenlik açığı düzeltti. Geçen yıl, Nvidia, Windows için grafik sürücüsü ve GeForce Experience dahil olmak üzere iki popüler oyun ürününde yüksek yoğunluklu kusurlar için düzeltmeler yayınladı. Kusurlar, DoS'tan ayrıcalıkların artırılmasına kadar bir dizi kötü niyetli saldırı başlatmak için kullanılabilir. Ayrıca 2019'da Nvidia, GeForce Experience yazılımında, sömürüldüğünde kod yürütmesine veya DoS ürünlerine yol açabilecek başka bir yüksek yoğunluklu güvenlik açığı belirlemişti.



Yorumlar

Bu blogdaki popüler yayınlar

COVID-19 salgını sırasında RDP sunucularına yönelik saldırılar Arttı...!

COVID-19 salgını sırasında RDP sunucularına yönelik saldırılar Arttı...! COVID-19 salgını sonrası çalışanların evden çalışabilmeleri için yapılan, 1,5 milyondan fazla yeni Uzak Masaüstü Protokolü (RDP) bağlantısı internete büyük bir açığa neden oldu. Dünyada açık RDP portlarını hedefleyen saldırıların sayısı Mart ve Nisan aylarında üç kattan fazla arttı. Pek çok şirket, çalışanların kısa bir süre içinde eve götürmeleri için kullanılmayan dizüstü bilgisayarların büyük bir kısmını devreye aldı, özellikle işlerini sadece belirli Windows sürümlerinde devam ettire bilen eski yazılımlarla iş istasyonlarından çalışanlar ve BT ekipleri evden çalışmak zorunda kalırken, şirket içi sunucuları uzaktan yönetme ihtiyacı da şirketlerin çözüm bulması gereken ortak bir sorun haline geldi. Bilgisayarların uzaktan yönetimini etkinleştirmek için Windows'a yerleşik bir teknoloji olarak, RDP bu tür sorunlara kolay bir çözüm olabilir, ancak güvensiz bir şekilde dağıtıldığında kuruluşlar iç...

Linux insansız hava araçlarının kalbine giriyor

Son dönemde insansız hava araçlarının kurumsal kullanımdan tüketici pazarına hızlı bir geçiş yapması neticesinde herkesin bu araçlarda birisine sahip olmasının önü açıldı. Bunun sonucunda da insansız hava araçlarına yönelik olarak yenilikçi yazılımlar geliştirilmesi ihtiyacı ortaya çıktı. Linux Vakfı bu boşluğu görerek Dronecode Project adıyla gelecekte tüm insansız hava araçlarında kullanılabilecek ortak ve açık kaynak bir platform geliştirilmesini amaçlayan projesini hayata geçirdi.  Projeye 3D Robotics, Baidu, Box, Intel, Qualcomm gibi pek çok önemli sektör devi katkı sağlamaya başlamış durumda. Başkan Obama tarafından imzalanan Hava Taşımacılık Modernizasyonu ve Güvenliğin Geliştirilmesi kanununda ticari insansız hava araçlarına yönelik kısıtlamaların esnetilmesi de projenin önünü açmış durumda. Platform içerisinde şimdiye kadar 1200 geliştirici bazı projeler için günde 150 satırlık kod ortaya çıkarır duruma geldi. İlerleyen dönemlerde daha fazla geliştiricinin daha fa...

Linux Microsoft'u Ezecek; Microsoft Teknolojiyi Yavaşlatıyor !!!

Eski MS çalışanı: Linux mutlaka kazanacak. Linux bir gün Windows'u geçecek: Bu sözler hayatının büyük kısmını Windows'a harcayan birinden geldi. Keith Curtis tam 11 yıl Microsoft'un araştırma departmanında çalıştı ve Windows işletim sistemleri ve Office için kod yazdı. İlk defa 2004 yılında Linux yüklü bir bilgisayarın başına oturdu ve şu anda Linux'tan vazgeçemiyor. Curtis, Microsoft'un işletim sisteminin pazar payının çok büyük olduğunu kabul ediyor ama eninde sonunda Linux'un kazanacağını savunuyor. Ona göre bunun başlıca iki sebebi var. Curtis, açık kaynak kodlu olarak geliştirilen yazılımların çok daha kaliteli ürünler hazırlanmasına yol açtığını söylüyor. Firefox ve Linux çekirdeğini buna örnek olarak gösteriyor. Curtis'in altını çizdiği ikinci konu ise Microsoft'un ücretsiz yazılımlara karşı kar marjını sürekli düşürmek zorunda kalıyor olması ve bir yerden sonra daha fazla indirim yapamayacak maddi sıkıntıya gireceği.  Curtis şu an için Mic...

Tekvizyon Teknoloji Hizmetleri - Tekvizyon Teknoloji Hizmetleri