NVIDIA เพิ่งจะปล่อยไดร์เวอร์การ์ดจอ (GPU Display driver) เวอร์ชันใหม่ออกมา เพื่อปิดช่องโหว่ด้านความปลอดภัย 5 จุด ที่แฮกเกอร์สามารถใช้ในการโจมตีเครื่องคอมพิวเตอร์ของผู้ใช้ได้
ช่องโหว่ด้านความปลอดภัยดังกล่าวส่งผลกระทบต่อการ์ดจอตระกูล GeForce, Quadro, NVS และ Tesla ที่ใช้งานบนระบบปฏิบัติการ Windows 7 ไปจนถึง Windows 10
โดยช่องโหว่ทั้งห้านี้ CVE-2019-5683, CVE-2019-5684 และ CVE-2019-5685 อยู่ในกลุ่มช่องโหว่ที่มีความอันตรายสูง ส่วนอีกสองช่อง CVE-2019-5686 และ CVE-2019-5687 ถูกจัดให้เป็นช่องโหว่ที่มีอันตรายระดับปานกลาง ตามมาตรฐานความเสี่ยง Common Vulnerability Scoring System (CVSS) V3
CVE | Description | Base Score |
CVE-2019-5683 | NVIDIA Windows GPU Display Driver contains a vulnerability in the user mode video driver trace logger component. When an attacker has access to the system and creates a hard link, the software does not check for hard link attacks. This behavior may lead to code execution, denial of service, or escalation of privileges. | 8.8 |
CVE‑2019‑5684 | NVIDIA Windows GPU Display Driver contains a vulnerability in DirectX drivers, in which a specially crafted shader can cause an out of bounds access of an input texture array, which may lead to denial of service or code execution. | 7.8 |
CVE‑2019‑5685 | NVIDIA Windows GPU Display Driver contains a vulnerability in DirectX drivers, in which a specially crafted shader can cause an out of bounds access to a shader local temporary array, which may lead to denial of service or code execution | 7.8 |
CVE‑2019‑5686 | NVIDIA Windows GPU Display Driver contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape in which the software uses an API function or data structure in a way that relies on properties that are not always guaranteed to be valid, which may lead to denial of service. | 5.6 |
CVE‑2019‑5687 | NVIDIA Windows GPU Display Driver contains a vulnerability in the kernel mode layer (nvlddmkm.sys) handler for DxgkDdiEscape in which an incorrect use of default permissions for an object exposes it to an unintended actor, which may lead to information disclosure or denial of service. | 5.2 |
ข่าวดี คือ ช่องโหว่ทั้งหมดไม่สามารถใช้โจมตีจากระยะไกลผ่านอินเทอร์เน็ตได้ แต่อย่างไรก็ตาม ทาง Nvidia ได้แนะนำให้ผู้ใช้ควรอัปเดทไดร์เวอร์ให้เป็นเวอร์ชันล่าสุดเพื่อความปลอดภัย
Software Product | ระบบปฏิบัติการ | เวอร์ชันที่ได้รับผลกระทบ | อัปเดทเวอร์ชัน |
GeForce | Windows | All R430 versions prior to 431.60 | 431.60 |
Quadro, NVS | Windows | All R430 versions prior to 431.70 | 431.70 |
All R418 Versions prior to 426.00 | 426.00 | ||
All R400 versions | 19 สิงหาคม 2019 | ||
All R390 versions prior to 392.56 | 392.56 | ||
Tesla | Windows | All R418 versions | 12 สิงหาคม 2019 |
|
แอดมินสายเปื่อย ชอบลองอะไรใหม่ไปเรื่อยๆ รักแมว และเสียงเพลงเป็นพิเศษ |