Actualités
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0


Fichiers
19/04/24 Elgato Control Center 1.6.0.536
19/04/24 Elgato Stream Deck 6.6.0.20583
19/04/24 Elgato Camera Hub 1.10.0.3053
19/04/24 Elgato 4K Capture Utility 1.7.12.5041
19/04/24 Elgato Wave Link 1.10.0.2262
18/04/24 Logitech G HUB 2024.3.3733
18/04/24 Logitech Options+ 1.70.551909
18/04/24 JVC KY-PZ200 1.1.57
18/04/24 JVC KY-PZ400 1.2.50
18/04/24 SIGMA 150-600mm F5-6.3 DG DN OS | Sports Sony E-Mount 56389566 04
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 14/02/2017 à 11:37:32



Inscription : le 16/02/2001
Localisation : Vitrolles
Une quinzaine de failles de sécurité dans les drivers NVIDIA GeForce R378
Même si les derniers drivers GeForce 378.49 supportent déjà la version beta du jeu For Honor, il est probable que NVIDIA ne tarde pas à publier une nouvelle version dédiée à l'édition finale qui débarque aujourd'hui dans le commerce.

En attendant, on apprend que ces prochains drivers 378.xx corrigeront pas moins de 16 failles de sécurité dont certaines qualifiées de critiques avec un score CVSS supérieur à 8. Ces vulnérabilités affectent principalement le pilote graphique (nvlddmkm.sys) mais aussi l'application GeForce Experience. Les systèmes Windows sont les principaux touchés mais quelques failles concernent aussi Linux.

Selon NVIDIA, ces failles permettent "simplement" une attaque par déni de service (DoS) mais peuvent aussi aboutir à une élévation de privilèges pour certaines d'entre-elles. Le fabricant n'est pas au courant d'exploit de ces failles à l'heure actuelle.

Ces failles sont présentes dans les branches R375 et R378 des drivers GeForce, Quadro, NVS et Tesla et on apprend qu'un correctif a été intégré respectivement à partir des versions 376.67/378.52 pour Windows et 375.39/378.13 pour Linux. La dernière version WHQL à ce jour, la 378.49, reste donc vulnérable alors que le hotfix 378.57 ne le serait plus. Cela joue d'ailleurs en faveur de notre hypothèse concernant la sortie de nouveaux drivers GeForce dès aujourd'hui voire demain.

Les branches legacy R304 et R340 pour les anciens GPU sont aussi affectées par ces différentes failles de sécurité mais leur support ayant pris fin pour les systèmes Windows, aucun correctif ne devrait être proposé. Seuls les drivers R340 pour Linux devraient être mis à jour (en version 340.102) puisque le support du pilote R340 pour Linux ne prendra fin qu'en 2019 (voir l'actualité Les GeForce legacy supportés jusqu'en 2019 pour Linux et... 2016 pour Windows).

Pour rappel, ce sont des dizaines de failles de sécurité qui ont été corrigées par NVIDIA dans ses drivers graphiques dans le courant de l'année 2016. L'année 2017 semble bien partie sur le même rythme !

Failles de sécurité dévoilées par NVIDIA en février 2017




Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Une quinzaine de failles de sécurité dans les drivers NVIDIA GeForce R378

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.