2.762 subscripciones por RSS o por E-mail

Grave vulnerabilidad en el driver de NVidia para Linux

Una reciente advertencia de seguridad publicada hoy dice que "el driver binario de NVidia para Linux es vulnerable a un desbordamiento del búffer que le permite al atacante ejecutar código arbitrario como superusuario. Este error puede ser explotado tanto local como remotamente". Una prueba de concepto del exploit es incluído como ejemplo, y además se continúa advirtiendo que los drivers binarios para FreeBSD y Solarios muy probablemente también sean vulnerables.

Pero lo más jugoso de todo es la conclusión final de los autores de este descubrimiento:

"Es nuestra opinión que el driver binario de NVidia continúa siendo un riesgo de seguridad inaceptable basado en la gran cantidad de reproducibles y no corregidos cuelgues que hemos reportado públicamente en foros y bases de datos de errores".


blog comments powered by Disqus