查看: 14993|回复: 5

NVIDIA修复VGA Window本地权限提升漏洞

[复制链接]
发表于 2012-8-10 10:12:33 | 显示全部楼层 |阅读模式
大约一个月前,一个匿名者把一小段C程序代码发给了Dave Airlie。Dave Airlie是负责维护linux内核Rendering Manager (DRM)子系统的。那段C代码可以让攻击者利用有漏洞的NVIDIA驱动提升到root权限。 这位匿名用户一个多月前就通知了NVIDIA,但至今没有收到反馈,因此希望公开漏洞。漏洞利用/dev/nvidiao下一个驱动能够接受VGA窗口的改变,窗口可以移动,直到找到可读写的物理RAM为止,因此可以同直接对内核内存进行写操作来进行提权操作。
日前NVIDIA终于公布了针对Linux,FreeBSD和Solaris的新版本304.32,更新存在漏洞驱动。 The 304.32 driver is also available for download at the NVIDIA FTP site:

游客,如果您要查看本帖隐藏内容请回复


NVIDIA有关漏洞补丁的详细公告:

http://nvidia.custhelp.com/app/answers/detail/a_id/3140


回复

使用道具 举报

发表于 2012-8-10 12:52:21 | 显示全部楼层
这种级别的漏洞貌似不是我的菜, 菜鸟伤不起啊
回复 支持 反对

使用道具 举报

发表于 2012-8-11 11:00:15 | 显示全部楼层
过来看看  
回复 支持 反对

使用道具 举报

发表于 2012-8-11 23:07:05 | 显示全部楼层
这种漏洞都是高手。。。
回复 支持 反对

使用道具 举报

发表于 2012-8-12 01:59:35 | 显示全部楼层
hehe~看看~
回复 支持 反对

使用道具 举报

发表于 2016-7-19 11:01:30 | 显示全部楼层

RE: NVIDIA修复VGA Window本地权限提升漏洞

666666666666666
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 05:13 , Processed in 0.020228 second(s), 9 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部