NVIDIA在知识库中也单独描述了这个问题,在NoScanout模式下的X Windows系统,如果X客户端安装的ARGB光标大于默认设置(64*64或256*256,具体大小取决于驱动程序版本),驱动程序将溢出,这可能会导致拒绝服务或者可能被用来执行恶意代码。因为X server在许多配置动多运行在setuid root,因此攻击者可能利用西漏洞获得ROOT权限。
该漏洞从195.22版驱动就开始存在,该版已经修复了这个问题。NVIDIA建议更新驱动程序或禁用NoScanout模式。
收起>>
收起>>
显卡驱动口碑排行榜
下载服务协议见页面底部
NVIDIA在知识库中也单独描述了这个问题,在NoScanout模式下的X Windows系统,如果X客户端安装的ARGB光标大于默认设置(64*64或256*256,具体大小取决于驱动程序版本),驱动程序将溢出,这可能会导致拒绝服务或者可能被用来执行恶意代码。因为X server在许多配置动多运行在setuid root,因此攻击者可能利用西漏洞获得ROOT权限。
该漏洞从195.22版驱动就开始存在,该版已经修复了这个问题。NVIDIA建议更新驱动程序或禁用NoScanout模式。
有用
有用
有用