最近NVIDIA針對(duì)Linux系統(tǒng)驅(qū)動(dòng)更新非常頻繁,相繼發(fā)布了長(zhǎng)壽命分支版本310.44,短壽命分支版本313.30以及傳統(tǒng)分支版本304.88和173.14.37。
日前,NVIDIA發(fā)布了最新的顯卡驅(qū)動(dòng)319.12版,該版驅(qū)動(dòng)新增了對(duì)GeForce GTX 650 Ti BOOST顯卡驅(qū)動(dòng)的支持,同樣也修復(fù)了CVE-2013-0131中的問(wèn)題,即即在NoScanout模式下,NVIDIA顯卡驅(qū)動(dòng)ARGB光標(biāo)緩沖區(qū)泄漏的問(wèn)題。
NVIDIA在知識(shí)庫(kù)中也單獨(dú)描述了這個(gè)問(wèn)題,在NoScanout模式下的X Windows系統(tǒng),如果X客戶端安裝的ARGB光標(biāo)大于默認(rèn)設(shè)置(64*64或256*256,具體大小取決于驅(qū)動(dòng)程序版本),驅(qū)動(dòng)程序?qū)⒁绯?,這可能會(huì)導(dǎo)致拒絕服務(wù)或者可能被用來(lái)執(zhí)行惡意代碼。因?yàn)閄 server在許多配置動(dòng)多運(yùn)行在setuid root,因此攻擊者可能利用西漏洞獲得ROOT權(quán)限。
該漏洞從195.22版驅(qū)動(dòng)就開(kāi)始存在,該版已經(jīng)修復(fù)了這個(gè)問(wèn)題。NVIDIA建議更新驅(qū)動(dòng)程序或禁用NoScanout模式。
安裝說(shuō)明:
1、許多Linux分發(fā)版本以其原生壓縮包管理格式提供自己的NVIDIA Linux圖形驅(qū)動(dòng)程序壓縮包。這樣能夠更好地與這些分發(fā)版本的其余構(gòu)架互動(dòng),用戶可以自由選擇。
2、SuSE用戶在下載驅(qū)動(dòng)程序之前應(yīng)該閱讀SuSE NVIDIA安裝程序指南。
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用