Actualités
16/04/25 Affichage de pages web et de vidéos YouTube sur l'écran LCD des watercooling CORSAIR
07/04/25 JBL remet en selle le QuantumENGINE 2.0 avec la version 2.0.5
28/03/25 Application unifiée pour les périphériques de simulation de course Fanatec
26/03/25 Le pilote graphique Intel 101.6651 certifié stable et WHQL
26/03/25 Nouveau logiciel Memory Zone 1.0 et Dashboard 5.0 pour les produits SanDisk
24/03/25 Magician 8.3 pour le SSD PCIe 5.0 x4 Samsung 9100 PRO
21/03/25 Intel y va aussi de son pilote graphique 101.6651 pour Assassin's Creed Shadows
21/03/25 Pilote AMD Software 25.3.2 pour Assassin's Creed Shadows
21/03/25 L'App NVIDIA 11.0.3 propose de personnaliser la résolution d'entrée de DLSS Super Resolution
21/03/25 Liste des bugs connus dans les drivers NVIDIA GeForce 572.83


Fichiers
20/04/25 Hauppauge WinTV 10 10.0.43105 WHQL bêta
20/04/25 FiiO Jade Audio KA3 2.0.4
20/04/25 FiiO FW3 1.1
20/04/25 FiiO BTR13 12.8
20/04/25 Fanatec Fanatec Application 0.9.5 bêta
20/04/25 Fanatec Fanatec Wheel 465
20/04/25 DisplayLink DL-100/1x5/3000/4100/5000/6000/7000 Series 11.7 M0 WHQL
20/04/25 DisplayLink DL-3000/4100/5000/6000/7000 Series 6.1.1-17
20/04/25 ASRock A-Tuning 4.1.49
20/04/25 ASRock RGB LED 2.0.196
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 17/02/2025 à 10:12:25



Inscription : le 16/02/2001
Localisation : Vitrolles
Failles de sécurité dans la bibliothèque NVIDIA nvJPEG2000
NVIDIA vient de révéler la présence de quatre failles de sécurité dans la bibliothèque nvJPEG2000 qui permet d'accélérer matériellement l'encodage et le décodage d'images au format JPEG2000 avec les GPU NVIDIA (à partir de la famille Pascal). La bibliothèque nvJPEG2000 se base sur la plateforme de calculs CUDA et peut être installée sur Windows et Linux grâce à un installateur mais elle requiert également au minimum le CUDA Toolkit 11.0 et le pilote NVIDIA R450.

D'après NVIDIA, ces quatre vulnérabilités ont pour référence CVE-2024-0142, CVE-2024-0143, CVE-2024-0144 et CVE-2024-0145. Elle présentent un score CVSS de 6,8 ce qui correspond à un risque moyen. L'exploit de ces vulnérabilités consiste en un dépassement de mémoire tampon provoqué par un fichier JPEG2000 corrompu qui peut aboutir à l'exécution de code ou à la falsification de données.

Les correctifs de ces failles ont été intégrés dans la nouvelle version 0.8.1 de la bibliothèque nvJPEG2000 comme indiqué dans le bulletin de sécurité NVIDIA 5596 du 11 février 2025.

Pour information, le format JPEG 2000 (extensions de fichier JP2/JPG2/J2K/JPX) permet de générer des images compressées d'un poids nettement inférieur aux traditionnelles images JPG tout en offrant une qualité légèrement meilleure sachant qu'il permet également de créer des images sans perte d'information comme PNG, WebP ou AVIF. Toutefois, le format JPEG 2000 ne s'est jamais imposé sur le web et reste cantonné à un usage de niche par certains professionnels (cartographie, imagerie satellitaire, imagerie médicale...) malgré sa normalisation en 2015 et la disponibilité du codec open source OpenJPEG.


Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Failles de sécurité dans la bibliothèque NVIDIA nvJPEG2000

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.