Actualités
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0


Fichiers
18/04/24 3Dconnexion 3DxWare 10 10.8.20.3729 WHQL
17/04/24 NVIDIA GeForce 700/800/900/10/16/20/30/40/NVS/Quadro/RTX Production Branch 550.76
17/04/24 Insta360 Insta360 Reframe for Adobe Premiere 1.0.0
17/04/24 Insta360 Studio 2024 5.1.0
17/04/24 HAVIT Magic Eagle HV-MS1038 Programmable Gaming Mouse 1.0
17/04/24 Fractal Audio FM9 Amp Modeler/FX Processor 7.00
17/04/24 Creative Stage SE mini 1.0.0.6
17/04/24 Nikon D780 1.11
17/04/24 Nikon Z 5 1.43
17/04/24 Mountain Base Camp 1.8.4
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 25/07/2017 à 14:43:49



Inscription : le 16/02/2001
Localisation : Vitrolles
Plusieurs failles de sécurité corrigées par le pilote GeForce 384.94
Après avoir mis en avant les optimisations apportées pour différents jeux par son nouveau pilote GeForce Game Ready 384.94 WHQL, NVIDIA vient de révéler que de nombreuses failles de sécurité sont en réalité également comblées par cette mise à jour.

Avec un score de base CVSS supérieur à 8, la majorité de ces vulnérabilités sont considérées comme critiques et peuvent aboutir à une élévation de privilèges ou à un déni de service (DoS). Toutes les cartes graphiques grand public et professionnelles basées sur un GPU NVIDIA sont touchées (GeForce, Quadro, NVS, Tesla).

Tous les drivers des branches R375 et R384 sont touchés et cela aussi bien sous Windows que sous Linux. Pour Windows, les correctifs n'ont été implémentés qu'à partir de la version 384.94 pour les GPU GeForce et à partir de la version 377.55 pour les GPU Quadro. A noter qu'une version corrigée basée sur la branche R384 sera également bientôt proposée pour les cartes Quadro et NVS. Même chose pour les cartes Tesla qui ne disposent pas encore du correctif à ce jour.

Concernant Linux, les corrections adéquates ont été intégrées dans les pilotes 375.82 et 384.59.

Pour finir, il semble que la mise à jour du GeForce Experience dans sa dernière version 3.7.0.81 soit indispensable pour être totalement protégé contre toutes ces nouvelles failles de sécurité. Il s'agit d'ailleurs bien de la version fournie dans le pack 384.94. Gare à ne pas utiliser une version plus ancienne.

  • CVE-2017-6251 : L'absence de vérification des permissions sur le pilote noyau peut donner un accès arbitraire à la mémoire système physique.
  • CVE-2017-6252 : La désélection d'un pointeur NULL dans le pilote noyau peut aboutir à une élévation de privilèges ou à un déni de service.
  • CVE-2017-6253 : L'appel à la fonction DxgkDdiEscape dans le pilote noyau (nvlddmkm.sys) ne vérifie pas correctement la taille de la mémoire tampon d'entrée.
  • CVE-2017-6254 : L'appel à la fonction DxgkDdiEscape dans le pilote noyau (nvlddmkm.sys) ne vérifie pas le pointeur passé par l'utilisateur au pilote.
  • CVE-2017-6255 : L'appel à la fonction DxgkDdiEscape dans le pilote noyau (nvlddmkm.sys) ne gère pas correctement les paramètres d'entrée.
  • CVE-2017-6256 : L'appel à la fonction DxgkDdiEscape dans le pilote noyau (nvlddmkm.sys) ne vérifie pas correctement la valeur passée par l'utilisateur au pilote et est utilisée comme index d'un tableau.
  • CVE-2017-6257 : La désélection d'un pointeur NULL dans le pilote noyau peut aboutir à une élévation de privilèges ou à un déni de service.
  • CVE-2017-6259 : Une détection et une restauration incorrectes d'un état non valide suite à certaines actions de l'utilisateur peut aboutir à un déni de service.
  • CVE-2017-6260 : Le mauvais calcul de la taille d'une chaîne dans la fonction Helper du pilote noyau peut aboutir à un déni de service.

Drivers NVIDIA GeForce 384.94 WHQL pour GeForce 400/500/600/700/800/900/10 desktop et notebook


Drivers NVIDIA Quadro 377.55 WHQL pour NVS/Quadro desktop et notebook


Drivers NVIDIA 384.59 pour GeForce 400/500/600/700/800/900/10/GRID/NVS/Quadro desktop et notebook




Modérateur TLD
Par lovegoodPC
Le 25/07/2017 à 15:52:47

Inscription : le 10/03/2006
Plusieurs failles de sécurité corrigées par le pilote GeForce 384.94    Modifier le message   Configuration de lovegoodPC
Bon bah on va désinstaller la version d'avant !!!
Par genergia
Le 25/07/2017 à 17:49:07

Inscription : le 17/09/2006
Localisation : Yvelines (78)
Plusieurs failles de sécurité corrigées par le pilote GeForce 384.94    Modifier le message   Configuration de genergia
Bon bah je viens de l'installer aussi...
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Plusieurs failles de sécurité corrigées par le pilote GeForce 384.94

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.