Nvidia rolt GPU-driverupdate uit voor 29 beveiligingsfouten

nvidia gpu

Nvidia slaat 29 vliegen in één klap met een beveiligingsupdate voor GPU-drivers. De update pakt 25 kwetsbaarheden in de drivers en vier softwarefouten aan.

Nvidia doet een gooi naar het record van hoogste aantal beveiligingslekken dat met één update van een patch wordt voorzien. De fabrikant van grafische kaarten heeft een beveiligingsupdate uitgerold die maar liefst 29 kwetsbaarheden moet oplossen. 25 kwetsbaarheden werden ontdekt op de GPU-drivers voor Windows- en Linux-systemen, 4 in de vGPU-software.

Ernstige kwetsbaarheden

Heb je grafische componenten van Nvidia in je apparaat zitten, dan is het aangeraden de update zo snel mogelijk uit te voeren. Twee beveiligingslekken in de drivers krijgen namelijk een CVSS-score van meer dan acht, wat betekent dat het om ernstige kwetsbaarheden gaat:

  • CVE-2022-34669 maakt lokaal misbruik van de gebruikersmodus in het Windows-stuurprogramma mogelijk, waardoor een aanvaller toegang kan krijgen tot kritieke bestanden en data kan stelen, of remote code kan uitvoeren en een denial of service kan uitlokken.
  • CVE-2022-34671 buit dan weer een fout in het Windows-stuurprogramma vanop afstand kan worden uitgebuit om een out-of-bounds-schrijfactie uit te voeren en zo remote code uit te voeren of de service ontoegankelijk te maken.

Ook Linux-gebruikers moeten op hun hoede zijn voor een reeks kwetsbaarheden die truncatiefouten kunnen veroorzaken. In deze bulletin geeft Nvidia een volledig overzicht van alle beveiligingsfouten, en welke versie van de drivers voor Windows en Linux gepatcht zijn met de update.

Wie de update handmatig wil installeren, maakt best gebruik van deze zoekfunctie van Nvidia. Op basis van het producttype en het besturingssysteem helpt de tool je de juiste update te vinden. Via Nvidia GeForce Experience kan je driverupdates automatisch laten uitvoeren.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home