A NVIDIA disponibilizou nesta semana o driver mais recente para suas GPUs. Diferente de atualizações Game Ready, dessa vez a empresa focou em corrigir vulnerabilidades importantes em seus componentes de hardware. São sete falhas consertadas pelo novo driver, e pelo menos duas delas foram classificadas como de “alto risco”.
A primeira falha de alto risco é a CVE-2024-0150. Segundo o resumo da NVIDIA, essa vulnerabilidade permitia que dados fossem escritos antes do início ou depois do fim de um buffer. Um exploit poderia usar a falha para divulgar informações, negação de serviço e adulteração de dados.
A outra vulnerabilidade considerada severa afeta o software vGPU e foi codificada como CVE-2024-0146. A NVIDIA afirma que um convidado malicioso pode explorar essa falha para causar uma corrupção intencional da memória. Um exploit bem sucedido nesse caso poderia causar também divulgação de informações, negação de serviço e adulteração de dados, mas neste caso chegando até a execução de códigos.
Além desses problemas de alto risco, temos outros três de risco médio e um de baixo risco no driver de display das GPUs NVIDIA. No software vGPU tem mais uma, considerada de perigo médio.
Usuários domésticos e profissionais da NVIDIA devem atualizar
São diversos produtos da NVIDIA afetados pelas falhas. Falando somente de Windows, por exemplo, os problemas atingem placas RTX, Quadro e NVS. Todas as versões anteriores do driver 553.62 no ramo R550 e do driver 539.19 no ramo R535 são afetadas.
Notícias relacionadas:
- NVIDIA alega que 80% dos donos de placas RTX usam DLSS
- App da NVIDIA pode reduzir performance de alguns jogos em até 15%
- DLSS 4: NVIDIA anuncia suporte para 75 jogos e apps no lançamento; veja lista
Informações detalhadas sobre todas as vulnerabilidades corrigidas pelo update estão disponíveis neste link. Usuários podem fazer o download manual do novo driver através desta página, que oferece um sistema de busca para encontrar o software disponível para sua GPU específica.
Alternativamente, o app da NVIDIA oferece um recurso de updates automáticos de drivers. Assim, quem usa a plataforma já deve ter recebido a atualização ou receberá em breve.
Via: Tom’s Hardware