Actualités
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0


Fichiers
24/04/24 Pioneer DJ DJM-A9 1.04
24/04/24 Pioneer DJ CDJ-3000 3.13
24/04/24 Pioneer DJ CDJ-TOUR1 1.59
24/04/24 Microsoft Surface Laptop 5 22621 24.040.1348.0 WHQL
24/04/24 Microsoft Surface Laptop 5 19044 24.040.1345.0 WHQL
24/04/24 Microsoft Surface Laptop 4 AMD 22000 24.040.2648.0 WHQL
24/04/24 Microsoft Surface Laptop 4 AMD 19044 24.040.2647.0 WHQL
24/04/24 Mevo Wireless Camera 0.8.4.17.1 bêta
24/04/24 HKG GK HE Series 1.0.0.10
24/04/24 Hercules HSM Series/Stream Control 1.HSM.2024/1.3.4 WHQL
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1 - 2
Page suivante

Par Julien
Le 06/12/2013 à 15:55:00



Inscription : le 16/02/2001
Localisation : Vitrolles
Faille de sécurité dans les drivers graphiques NVIDIA
NVIDIA vient de révéler l'existence d'une faille de sécurité dans ses drivers graphiques qui peut être exploitée par une personne mal intentionnée pour prendre le contrôle d'un PC.

NVIDIA explique que cette faille n'est pas exploitable directement (à distance) mais que le pirate doit préalablement installer (ou faire installer par l'utilisateur lui-même) un logiciel malveillant sur la machine. Ce logiciel, qui est exécuté dans l'espace utilisateur, peut alors exploiter la vulnérabilité des drivers graphiques pour communiquer avec le GPU et bénéficier d'une elévation de privilèges et donc d'un accès total au système.

Cette faille de sécurité touche aussi bien les GPU desktop et mobile grand public GeForce que les GPU professionnels Quadro et concerne les systèmes Windows mais aussi les systèmes Unix/Linux. L'intégralité des révisions des drivers graphiques NVIDIA seraient concernés par ailleurs. Bref, ce sont probablement des centaines de millions de PC à travers le monde qui sont potentiellement piratables.

NVIDIA tempère toutefois la portée de cette vulnérabilité puisqu'elle nécessite l'installation de cet outil logiciel malveillant dont la mise au point demande d'importantes connaissances en programmation de GPU. Ne doutons cela dit pas des compétences des pirates lorsqu'il s'agit de mettre au point de nouvelles méthodes d'intrusion dans un système informatique !

Selon NVIDIA, aucun exploit de cette faille n'aurait encore été observé mais le constructeur recommande tout de même vivement de prendre garde aux fichiers que l'on télécharge depuis une source non sûre mais aussi d'utiliser un antivirus, un anti-malwares, un pare-feu à jour et enfin de mettre à jour l'ensemble de ses logiciels et drivers.

Cette faille, numérotée CVE-2013-5987, a été découverte et signalée à NVIDIA par Marcin Koscielnicki qui collabore à la X.Org Foundation sur le projet Nouveau visant justement à proposer un pilote Linux libre et de bonne qualité pour les cartes graphiques NVIDIA (xf86-video-nouveau).

Le correctif déjà présent dans les derniers drivers

Si vous utilisez encore pour votre GPU une vieille version des drivers GeForce ou Quadro, par oubli, par "négligence" ou parce que les nouvelles versions ne vous donnent pas satisfaction (les membres du forum se reconnaîtront), cette faille de sécurité sera donc l'occasion de réaliser la mise à jour vers la dernière version disponible.

Puisqu'en effet, si cette faille vient seulement d'être dévoilée publiquement, NVIDIA a déjà mis au point un correctif depuis plusieurs semaines et l'a déjà intégré dans les drivers graphiques pour Windows depuis leur version 331.65 WHQL du 28 octobre dernier. Ce correctif est également inclus dans les versions suivantes 331.82 WHQL et 331.93 beta. Pour ce qui est des systèmes Unix, le correctif a été intégré dans la dernière version 331.20 du 6 novembre 2013.

Malgré ce qui est affirmé sur son site web (voir l'image ci-contre), pour les GPU GeForce NVIDIA a visiblement estimé que seule la dernière branche R331 méritait une mise à jour intégrant ce patch de sécurité. En revanche, pour les professionnels (GPU Quadro) ainsi que pour les systèmes Unix qui utilisent rarement les derniers drivers du moment, NVIDIA a également actualisé les branches plus anciennes R325, R319, R310 et R304.

A noter que les GPU GeForce 6 (NV4x) et GeForce 7 (G7x) ne sont pas touchés par cette faille de sécurité. NVIDIA n'a donc pas mis à jour leurs drivers Legacy R304.


Modérateur TLD
Par Arkh
Le 06/12/2013 à 18:03:41



Inscription : le 31/03/2008
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de Arkh
Ben voyons, genre les Geforce 6 et 7 ne sont pas touchées, et Nvidia nous incite à télécharger leurs derniers pilotes qui ne sont pas au point au risque de flinguer notre matériel (ce qui est déjà arrivé pour beaucoup de joueurs..).

Les failles dans les pilotes existent depuis bien longtemps, et c'est seulement aujourd'hui qu'on nous en parle chez Nvidia ^^ ? comme tu fais bien de le dire, il ne faut pas sous-estimer les pirates, surtout que publiquement on nous dit pas tout sur leurs nouvelles méthodes de piratage, la méthode à la "je t'envoie un trojan pour t'infiltrer" c'est démodé aujourd'hui.

DDU (18.x) | Nvidia DLSS DLL (3.5.x) | OBS Studio (30.x)
Par Galux
Le 06/12/2013 à 19:52:59

Inscription : le 28/02/2006
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de Galux
Alors c'est le pompom ! Pas assez que leurs drivers pour le moment sont à ch..., ils sont en plus vulnérables.

Cordialement, Galux
Par ffm76600
Le 07/12/2013 à 13:29:57

Inscription : le 24/07/2005
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de ffm76600
Euh ils sont bien gentil mais comment fait on quand les dernieres versions apportent des BSOD et des plantages ? Carte graphique 570m + windows 7 x64 pro sp1 (non piraté)
Par Julien
Le 07/12/2013 à 13:49:19



Inscription : le 16/02/2001
Localisation : Vitrolles
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message
Hé bien sur son site (voir la prise d'écran), Nvidia annonce avoir mis à jour les précédentes branches des drivers GeForce mais il n'en est rien dans la pratique du moins pour les GeForce et Windows

Cela est seulement le cas pour les drivers Quadro ainsi que pour les drivers Linux.

Donc aucune solution à priori sauf passer aux derniers R331...

Modérateur TLD
Par ffm76600
Le 07/12/2013 à 13:53:49

Inscription : le 24/07/2005
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de ffm76600
Et donc se taper des plantages a tout va alors que je ne joue absolument pas :(
Par ffm76600
Le 07/12/2013 à 19:37:20

Inscription : le 24/07/2005
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de ffm76600
Je reste sur une version inférieur aux 3xx.xx. Pas le choix, rien que cet apres midi, j'ai eu 2 plantages avec les nouveau 33x.xx.

A moins que des personnes aient une solution, de reduire la frequence, ça ne change rien.

Je ne sais pas ce qu'il se passe depuis la série 32x.xx mais c'est super lourd, surtout qu'il n'y a pas de solution... a part celle de rester sur les 314.xx :(
Par krofouin
Le 07/12/2013 à 20:16:46

Inscription : le 02/01/2012
Localisation : Montréal
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message
Tu as très bien vécu avec cette faille jusqu'à aujourd'hui, tu survivras. Ce n'est ni la première, ni la dernière et statistiquement, tu as plus de chance de tomber dans les escaliers que de te faire pirater ton ptit pc.
Des failles, il y en a des milliers dans Windows, les drivers, les applis... même SSL. Donc garde les drivers qui fonctionnent le mieux pour toi. Ou mets une Rage Pro :D
Par Julien
Le 07/12/2013 à 23:52:48



Inscription : le 16/02/2001
Localisation : Vitrolles
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message
Tu as très bien vécu avec cette faille jusqu'à aujourd'hui

Oui si ce n'est que son existence a été rendue publique désormais ;)

La probabilité d'être victime de cette faille est sans doute faible cela dit en effet mais bon si un correctif existe autant en profiter!

Modérateur TLD
Par Arkh
Le 07/12/2013 à 23:55:19



Inscription : le 31/03/2008
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de Arkh
Salut,

Je ne sais pas s'il pourrait booter Windows 8.1 avec une Rage Pro mais à essayer :P lol. Il est clair qu'il vaut mieux garder les pilotes qui marchent le mieux pour le moment, les failles dans les pilotes ne datent pas d'aujourd'hui, juste qu'Nvidia est un peu à la traine pour annoncer ce genre de chose.

Enfin, qu'ils ne comptent pas sur moi pour installer leur fichu pilote qui n'est pas stable sous prétexte qu'il y a une faille (la personne peut tenter de me pirater si elle le souhaite, elle ne va pas trouver grand chose d'intéressant..)

PS: tu bosses tard ce soir Julien, au moment où je poste mon message, je vois le tien :D

DDU (18.x) | Nvidia DLSS DLL (3.5.x) | OBS Studio (30.x)
Par lovegoodPC
Le 09/12/2013 à 15:36:35

Inscription : le 10/03/2006
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de lovegoodPC
Salut,

Ecoutez personnellement à part la 560 TI que je ne teste plus ma GTX 680 OC d'usine (en plus) se porte "like a charm" avec les derniers WHQL et beta rien à dire à ce niveau :

-j'installe que le pilote / panneau de config pas la 3D (je n'en ai pas) ni l'audio (géré nativement sur 8.1 pas besoin de pilotes). parfois j'installe le GeForce experience mais pas de souci à ce niveau et puis les problèmes évoqués de "plantages" touchant apparemment la gamme "5xx" ou "fermi 2.0" et existant bien avant l'existance du "GeForce experience". Et ma carte graphique fait 4GO de RAM peut-être la principale source de problème : passer au dessus de 1GO

-Par contre il est clair que si l'on voit des ralentis dans internet explorer avec des plantages inexpliqués pareil pour les jeux (en dehors des problèmes matériels chauffe, ram, hdd, ssd etc...) il vaudrait mieux se tourner sur "les contrôleurs de stockage intel" qui sont la source de bien des défaillances au niveau performances, plantages aléatoire, boot à froid qui plante, installation corrompu et j'en passe après un p45, p67 et là enfin un z77 j'ai toujours eu des plantages similaires j'ai eu l'occasion là et l'idée de passer sur mon contrôleur marvell (asmedia pour asus à tester) pour voir que plus rien ne plante en ahci standard (le seul compatible en UEFI c'est niet pour le raid). j'ai même pu voir des jeux vidéos plus réactif à mes commandes etc... C'est assez spécial mais c'est à tenter voir si chez d'autres cela pourrait résoudre les problèmes de plantages dit "graphiques". Et puis 8h d'assassin's creed 4 en continu tout à fond avec une très légère perte de FPS dans les conditions les plus extrêmes.

Alors que le rapid storage m'avait fait planter une ou 2 fois le jeu en moins de temps c'est un exploit, je tenterai sur splinter cell ou d'autres jeux mais bon là j'ai suivi le jeu de diablo 3 au max (et il bouffe malgré sa qualité très moyenne)
Par mike62
Le 09/12/2013 à 16:54:56

Inscription : le 23/11/2007
Localisation : Pluton
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message
bonjour,

Les pilotes nvidia sont quand même responsables je trouve à 95%

La news des bêtas 331.93 affirme bien qu'ils ont encore un fois essayé de corriger les blocages dans les navigateurs pour les 4xx et 5xx.

pour rapid storage, je laisse toujours ceux de windows, tu as raison, tout au moins sur ma config c'est mieux.
Par Arkh
Le 09/12/2013 à 17:26:40



Inscription : le 31/03/2008
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de Arkh
Salut,

pour ma part, avec ou sans "rapid storage..", c'est le même constat. Nvidia s'enfonce de plus en plus, malgré les plaintes de nombreux utilisateurs sur divers Forums, ils font la sourde oreille, et te sortent des pilotes même pas testés à l'avance avant de les mettre en WHQL.

De toute façon, Nvidia nous prend tous pour des testeurs, même si tu ne veux pas en évitant les bêta, les WHQL sont tout simplement des bêta déguisées. Ca va faire plus de 6 mois que ce foutoir est d'actualité, on dépasse de loin l'amateurisme à ce niveau-là.

DDU (18.x) | Nvidia DLSS DLL (3.5.x) | OBS Studio (30.x)
Par ffm76600
Le 12/12/2013 à 14:47:10

Inscription : le 24/07/2005
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de ffm76600
J' essai la derniere version beta 331.93. Pour l'instant pas de plantages. Ce serait "la solution". En gros eviter les versions soit disant WHQL
Par Arkh
Le 12/12/2013 à 19:48:49



Inscription : le 31/03/2008
Faille de sécurité dans les drivers graphiques NVIDIA    Modifier le message   Configuration de Arkh
Bonsoir,

qui sait.. ils se sont peut-être trompés, ils ont inversé les Bêta avec les WHQL :D sont pas doué chez Nvidia

DDU (18.x) | Nvidia DLSS DLL (3.5.x) | OBS Studio (30.x)
Pages : 1 - 2
Page suivante


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Faille de sécurité dans les drivers graphiques NVIDIA

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.