NVIDIA坦承驅動程式隱含高風險漏洞,建 - 3C

Table of Contents

NVIDIA坦承驅動程式隱含高風險漏洞,建議升級至419.17之後版本
https://goo.gl/UK2iAF

NVIDIA於2月底在技術支援網頁發表的資安公告中,提到包含GeForce、Quadro、NVS、
Tesla等產品在內的繪圖處理器驅動程式具有漏洞,使用者可能因此受阻斷服務攻擊、特
權提升、執行任意程式碼、資料外洩等資安風險危害,並建議將驅動程式升級至419.17之
後版本。

Windows影響最深
根據NVIDIA在《Security Bulletin: NVIDIA GPU Display Driver - February 2019》一
文指出https://nvidia.custhelp.com/app/answers/detail/a_id/4772,旗下的GeForce
顯示卡、Quadro專業繪圖卡、NVS多重顯示器商業繪圖卡、Tesla加速卡等產品之驅動程式
總計共有8個漏洞。

這些漏洞包含會造成系統資源被耗盡的阻斷服務攻擊(Denial-of-Service,DoS),以及
透過特權提升(Escalation of Privileges)手法,讓攻擊者透過漏洞取得比應用程式開
發者或系統管理員預期的更高的操作權限權,進而執行超出原本權限的操作。此外也包含
能夠讓攻擊者執行執行任意程式碼(Arbitrary Code Execution,ACE)的漏洞,並造成
資料外洩風險。

在文中NVIDIA使用通用弱點列舉(Common Weakness Enumeration,CWE)格式與通用漏洞
評分系統3.0(Common Vulnerability Scoring System 3.0,CVSS 3.0)記錄。其中
CVSS 3.0的基礎分數(Base Score)越高代表風險越大,0.1-3.9表示低度風險、4.0-6.9
表示中度風險、7.0-8.9表示高度風險、9.0-10.0則為危急風險。各漏洞的資訊如下:
CVE019665(基礎分數 = 8.8):Windows顯示驅動程式的3D vision套件在開啟檔
案時不會檢查硬連結(Hard Link),可能造成DoS、特權提升、ACE等問題。

CVE019666(基礎分數 = 8.8):Windows顯示驅動程式的核心模式層具有漏洞(
nvlddmkm.sys),會在建立DDI DxgkDdiCreateContext回呼函式(Callback Function)
文字指令時使用非信任的輸入,可能造成DoS、特權提升等問題。

CVE019667(基礎分數 = 8.8):Windows顯示驅動程式的核心模式層具有處理
DxgkDdiSetRootPageTable回呼函式的漏洞,在應用程式提取數值為「NULL」的指標時,
會認為其為有效值,可能造成ACE、DoS、特權提升等問題。

CVE019668(基礎分數 = 8.8):與上述相同,但回呼函式為
DxgkDdiSubmitCommandVirtual。

CVE019669(基礎分數 = 8.8):Windows顯示驅動程式的核心模式層具有處理
DxgkDdiEscape回呼函式的漏洞,會造成緩衝區溢位(Buffer Overflow)
https://zh.wikipedia.org/wiki/%E7%BC%93%E5%86%B2%E5%8C%BA%E6%BA%A2%E5%87%BA
可能造成DoS、特權提升等問題。

CVE019670(基礎分數 = 7.8):與上述相同,但回呼函式為DxgkDdiEscape,可能
造成DoS、特權提升、ACE、資料外洩等問題。

CVE019671(基礎分數 = 6.5):Windows顯示驅動程式的核心模式層具有處理
DxgkDdiEscape回呼函式的漏洞,程式不會在結束後釋放資源,可能造成DoS問題。

CVE018260(基礎分數 = 2.2):顯示驅動程式具有旁路攻擊(Side Channel)漏
洞,攻擊者可以透過效能計數器(GPU Performance Counters)存取繪圖處理器處理的資
料。這個漏洞需在本機端執行,無法透過網路或遠端攻擊。



最新驅動程式已修正問題

若以最常見的GeForce顯示卡搭配Windows作業系統為例,電腦會受到上述所有漏洞影響,
因此最好能將驅動程式升級至419.17版本。

此外針對CVE-2018-6260漏洞,使用者除了需要更新驅動程式外,還需手動開啟NVIDIA控
制面板,在「桌面」選單中勾選「開啟開發者設定」,然後在「開發者 -> 管理GPU效能
計數器」頁面中,選擇「將GPU效能計數器的存取權限僅限於管理員使用者」,才能防堵
漏洞。

至於而其他產品與作業系統的組合也會受到不同程度的影響,雖然有些問題已在舊版驅動
程式中修正,但最好還是能維持驅動程式在最新版本以保障安全。
=======
厲害了....

--
傲嬌的告白https://i.imgur.com/J49GHYJ.jpg
浪漫的約會https://i.imgur.com/TDiDgWA.jpg
無邪的共浴https://i.imgur.com/1zaAQGR.png
之後把她推倒https://i.imgur.com/E4LPcx8.png
步入愛的禮堂https://i.imgur.com/bo0mRnP.jpg

--

All Comments

Lydia avatarLydia2019-03-08
負優化
Belly avatarBelly2019-03-12
恐嚇負優化
Valerie avatarValerie2019-03-14
通常修重大漏洞效能都會大降 不過值5000的驅動應該
要升才對?
Susan avatarSusan2019-03-15
我還在死守391.
Hazel avatarHazel2019-03-18
信仰比較重要
Enid avatarEnid2019-03-19
信仰漏洞
Doris avatarDoris2019-03-20
419.17我遊戲切畫面會崩潰 前陣子才降回來==
Hedy avatarHedy2019-03-23
又在恐嚇了 不如說不用雪花卡會黑畫面好了
Ivy avatarIvy2019-03-23
想騙我升驅動毀10系?
Jake avatarJake2019-03-26
白痴哦,用了之後舊卡降十趴
Daniel avatarDaniel2019-03-27
大家都不升driver 負優化無法生效
Cara avatarCara2019-04-01
玩apex閃退到賭爛 降版回417.71
Victoria avatarVictoria2019-04-04
堅持399.24
Mia avatarMia2019-04-04
負優化
Kyle avatarKyle2019-04-08
跟WIN10一樣修復漏洞降效能齁?
Ula avatarUla2019-04-11
怎麼可能有問題= =,NV最穩定,AMD不是驅動都很難用
嗎?
Ina avatarIna2019-04-14
399.24
Madame avatarMadame2019-04-19
399.24
Charlie avatarCharlie2019-04-21
368.81
Franklin avatarFranklin2019-04-23
請問2080ti閃電該用哪牌驅動
Yuri avatarYuri2019-04-28
負優化我叫你吃就給我吃
Brianna avatarBrianna2019-05-01
老卡沒得更新
Jake avatarJake2019-05-01
amd爛卡神驅動 nv神卡爛驅動 我以為大家都知道
Eden avatarEden2019-05-05
負優化
Zenobia avatarZenobia2019-05-06
fps>個資
Susan avatarSusan2019-05-11
還好換掉了....
Sierra Rose avatarSierra Rose2019-05-12
397穩定使用
Carolina Franco avatarCarolina Franco2019-05-17
雪花問題什麼時候要解決?有誠意點各大廠直接換新好
Iris avatarIris2019-05-21
IN一家親== 嘔嘔嘔嘔嘔==
William avatarWilliam2019-05-23
吃到Intel口水?
Carolina Franco avatarCarolina Franco2019-05-28
負優化想馬扁
Agnes avatarAgnes2019-05-30
死守399,幹你老黃
Christine avatarChristine2019-06-02
修正10系列卡效能過個的漏洞
Eartha avatarEartha2019-06-06
其實之前就有人測過負優化跟OS搭配有關
Enid avatarEnid2019-06-09
逼你負優化
Damian avatarDamian2019-06-11
退我5000
Frederic avatarFrederic2019-06-12
不然你要買amd?
Damian avatarDamian2019-06-16
負優化強迫換卡
William avatarWilliam2019-06-19
piyopiyolee: 修正10系列卡效能過高的漏洞
Hedwig avatarHedwig2019-06-21
不然要買隔壁棚的垃圾嗎= =?
Madame avatarMadame2019-06-22
n牌垃圾 a牌垃圾 都擠
Poppy avatarPoppy2019-06-25
想騙啊
Callum avatarCallum2019-06-30
少唬人了
Anthony avatarAnthony2019-06-30
老卡(Fermi)或32位元OS可以改Quadro驅動的inf檔,
Megan avatarMegan2019-06-30
過程會比改Radeon Pro驅動的inf檔麻煩一點。
Joe avatarJoe2019-07-04
i跟n是不是都很喜歡四處開漏洞換效能啊
Ingrid avatarIngrid2019-07-05
是真的有漏洞還是更新後20系列以外通通掉fps?
Edward Lewis avatarEdward Lewis2019-07-06
N卡驅動的價值佔售價的95% 卡只是附贈的
不然你要買AMD???
John avatarJohn2019-07-09
你為什麼不問問神奇x94呢
Eden avatarEden2019-07-13
我2月升級玩洛克人一直死當 氣到直接回復舊版
John avatarJohn2019-07-14
佛心公司
Yuri avatarYuri2019-07-14
修正10系列效能過高漏洞 新卡很難賣
Lydia avatarLydia2019-07-19
借問A卡能不能跟著驅動更新啊XD
Selena avatarSelena2019-07-20
都可以 一般建議 遇到bug 或有新game想玩 再更新
Yedda avatarYedda2019-07-23
-U化!!
Linda avatarLinda2019-07-26
建議強制負優化 你才會買新卡
Elvira avatarElvira2019-07-28
我411.70沒甚麼問題...
Daph Bay avatarDaph Bay2019-08-02
還好我 vega