Memail首页 订阅杂志 广告合作 联系我们
 

NVIDIA Linux驱动存在bug


2006年10月20日 18:16  


来自Rapid7的安全研究人员近日发表报告称,NVIDIA的Linux系统驱动程序有一个存在了很久的严重缺陷,属于缓冲溢出型,可导致攻击者诱惑用户访问恶意网站,然后嵌入恶意代码,进而在本地或远程执行。Rapid7也已经写出了概念验证型利用代码。

据称,v8774和v8762两个版本的NVIDIA Linux驱动都存在此bug,用于FreeBSD和Solaris的NVIDIA驱动也可能会受到影响,早期的闭源驱动同样如此。

NVIDIA的Linux驱动有两个版本,其一是闭源的二进制版,存在上述bug,其二是开源驱动,没有缺陷。闭源驱动提供了开源驱动所没有的加速功能,但bug也正是由此而来:文本特征数据加速渲染中的一个缺陷可能会导致驱动程序崩溃,随后,任意代码都可写入内存并执行。

Rapid7表示,在过去的两年中,NVNews论坛等很多地方都指出NVIDIA闭源Linux驱动存在问题,而NVIDIA虽然在今年7月就公开通告了这一问题,但没有采取修正措施,因此Rapid7写出了利用代码,以敦促NVIDIA尽快修复bug。

不过据反应,NVIDIA上月底发布的1.0-9625测试版Linux驱动已经不受上述问题影响。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(10/20)  (10-20)
 [组图]色诱甜蜜蜜的珠宝大餐  (10-20)
 [图文]白色靴子搭配日记  (10-20)
 天底下只有三件事  (10-20)
 享受家中的清闲 DIY美白秘方  (10-20)
影视速弟: 音乐天堂:
 彭氏兄弟携《妄想》来袭 两年之内  (10-18)
 组图:杜德伟招妓事件后亮相 与许  (10-18)
 组图:邵美琪与乐基儿同台走秀 张  (10-18)
 《妄想》北京首映 彭氏兄弟电影惊  (10-18)
 《黄金甲》造型揭密 周杰伦模仿机  (10-18)
 组图:黄贯中狂人习作演唱会 女友  (10-19)
 何洁被批变“油滑” 面对记者提问  (10-19)
 杨千嬅转投新东家 郑秀文一姐地位  (10-19)
 组图:陈慧琳韩国体验地狱之旅 尝  (10-19)
 披头士专辑《The Beatles Love》  (10-19)
软件快报: 硬件资讯:
 微软:Vista内核绝不开放 合作等S  (10-20)
 微软:IE 7.0漏洞下月补  (10-20)
 支持RAR解压 WinZip 11.0 Beta发  (10-20)
 发布不到一天 IE7已现安全漏洞  (10-20)
 101漏洞 Oracle大修补  (10-20)
 Intel/AMD一年内桌面路线图总结  (10-20)
 Dell谈AMD处理器缺货问题  (10-20)
 内存步入50nm时代  (10-20)
 Intel新接口披露  (10-20)
 ATi R600且热且长  (10-20)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·微软Vista Logo全面启动
·Office开放文档格式插件一周后发布
·NVIDIA本周发布Vista RC2驱动
·DX 9.0L:Windows XP的DX 10
·微软向安全厂商开放Vista内核代码
·下载:Foobar2000 0.9.4.1正式版
·下载:Firefox 2 RC3
·Vista OEM预装工具发布
·Google苹果合作浏览器 防恶意网站
·DX 9.0L其实是Vista下的DX 9?
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明