Foi identificada uma vulnerabilidade de alto risco nos drivers de GPU da NVIDIA

A NVIDIA confirmou a existência de 15 falhas de segurança no código de seus drivers de vídeo. O defeito de programação atinge toda a linha de hardware da empresa, desde os modelos GeForce instalados em computadores domésticos até os aceleradores Tesla e Quadro que processam dados em data centers corporativos. A vulnerabilidade, com pontuação de 7,8 na escala de risco, opera na camada de núcleo do sistema operacional, nível de controle profundo que foge às restrições de segurança convencionais. A NVIDIA recomenda urgentemente que todos os usuários atualizem seus drivers para a versão 596.36 ou superior o mais rápido possível. 

Essas vulnerabilidades estão concentradas principalmente na camada de modo kernel, sendo uma das principais falhas o “controle inadequado de acesso aos recursos da GPU”. Ataques locais ou malware podem explorar essa vulnerabilidade para realizar operações não autorizadas, contornando as restrições de segurança do sistema para executar código arbitrário e obter privilégios de root, potencialmente desencadeando um ataque de negação de serviço (DoS) que pode causar falhas no sistema.

Além disso, essa vulnerabilidade também afeta o software vGPU da NVIDIA. Em um ambiente virtualizado, um malware no sistema operacional convidado pode explorar falhas estruturais no driver para ler ou gravar na memória principal do host além de seus limites, causando vazamentos de dados confidenciais ou comprometendo a estabilidade do host.

Leia mais

Política
Novas medidas do governo reforçam proteção das mulheres na internet
Economia
Erika Hilton rejeita negociação sobre compensações na PEC da 6×1 
Variedades
Como tirar cheiro de alho das mãos usando algo que provavelmente já está na sua cozinha
Variedades
Inmet prevê chuva em boa parte do país e possibilidade de geada no Sul
Tecnologia
3800 repositórios expostos: o clique que furou a rede do GitHub
Sorocaba
Programa “HumanizAção” acolhe 26 pessoas em situação de rua nesta terça-feira (19)

Mais lidas hoje