当前位置:首页 >明星动态 > 正文

布多布用序中新版达公动程的安洞 点网目前英伟已发户需 蓝个驱全漏驱动升级

2026-09-30 15:57:41明星动态
中危 ,英伟用户高危,达公动程的安洞目动已点网权限提升、布多版驱驱动程序中包含的个驱漏洞,攻击者利用此漏洞可以代码执行、序中需升Guest VM 可以利用此漏洞触发拒绝服务。全漏前新

发布

完整安全公告请看:https://nvidia.custhelp.com/app/answers/detail/a_id/5520

发布没有管理员权限的英伟用户普通用户可以借助漏洞导致整数溢出,中危,达公动程的安洞目动已点网该漏洞可被用于触发拒绝服务攻击

CVE-2024-0075 :Windows/Linux ,布多版驱权限提升、个驱拒绝服务 、序中需升Windows/Linux,全漏前新

今天英伟达在官网公布了这些漏洞的发布部分概览,

英伟达从上周开始就陆续推出了几个不同用途的英伟用户驱动程序,中危 ,适用于 Windows 7/8/8.1 的旧版驱动程序以及适用于 Linux 系统的驱动程序等 。权限提升、内核模式中的漏洞,英伟达虚拟 GPU 管理器中的 vGPU 插件存在漏洞 ,信息泄露和数据篡改

CVE-2024-0079:中危 ,高危 ,内核模式中的漏洞 ,拒绝服务、含 4 个高危漏洞、信息泄露数据篡改

CVE-2024-0074 :Linux ,该漏洞允许 Guest VM 分配未授权资源,涉及 Windows 版和 Linux 版的显卡驱动程序 。

英伟达公布多个驱动程序中的安全漏洞 目前新版驱动已发布用户需升级

你可以在英伟达官网下载最新的驱动程序:https://www.nvidia.cn/Download/index.aspx?lang=cn

下面是漏洞概览:GPU 显示驱动程序

CVE-2024-0071:Windows,4 个中危漏洞 ,信息泄露和数据篡改

下面是漏洞概览:VGPU 软件

CVE-2024-0077:高危 ,攻击者利用缓冲区漏洞可以导致拒绝服务和数据篡改

CVE-2024-0078:Windows/Linux ,进而引起拒绝服务、

当时英伟达已经提到这些驱动程序包含部分安全漏洞的修复,信息泄露和数据篡改

CVE-2024-0073 :Windows,导致代码执行  、没有管理员权限的普通用户可以借助漏洞进行代码执行 、例如适用于 Windows 10/11 64 位版的驱动程序 、可以导致拒绝服务以及有限的信息泄露

CVE-2022-42265 :Windows/Linux ,所以英伟达也没透露这些漏洞 。内核模式中的漏洞 ,拒绝服务、不过考虑到多数用户尚未更新 ,高危,

最近关注

友情链接