查看: 14791|回复: 5

NVIDIA修复VGA Window本地权限提升漏洞

[复制链接]
  • TA的每日心情

    2024-12-14 22:22
  • 签到天数: 1631 天

    [LV.Master]伴坛终老

    发表于 2012-8-10 10:12:33 | 显示全部楼层 |阅读模式
    大约一个月前,一个匿名者把一小段C程序代码发给了Dave Airlie。Dave Airlie是负责维护linux内核Rendering Manager (DRM)子系统的。那段C代码可以让攻击者利用有漏洞的NVIDIA驱动提升到root权限。 这位匿名用户一个多月前就通知了NVIDIA,但至今没有收到反馈,因此希望公开漏洞。漏洞利用/dev/nvidiao下一个驱动能够接受VGA窗口的改变,窗口可以移动,直到找到可读写的物理RAM为止,因此可以同直接对内核内存进行写操作来进行提权操作。
    日前NVIDIA终于公布了针对Linux,FreeBSD和Solaris的新版本304.32,更新存在漏洞驱动。 The 304.32 driver is also available for download at the NVIDIA FTP site:

    游客,如果您要查看本帖隐藏内容请回复


    NVIDIA有关漏洞补丁的详细公告:

    http://nvidia.custhelp.com/app/answers/detail/a_id/3140


    回复

    使用道具 举报

    该用户从未签到

    发表于 2012-8-10 12:52:21 | 显示全部楼层
    这种级别的漏洞貌似不是我的菜, 菜鸟伤不起啊
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-8-11 11:00:15 | 显示全部楼层
    过来看看  
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-8-11 23:07:05 | 显示全部楼层
    这种漏洞都是高手。。。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-8-12 01:59:35 | 显示全部楼层
    hehe~看看~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-3-26 16:02
  • 签到天数: 91 天

    [LV.6]常住居民II

    发表于 2016-7-19 11:01:30 | 显示全部楼层

    RE: NVIDIA修复VGA Window本地权限提升漏洞

    666666666666666
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-22 17:56 , Processed in 0.029379 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部