NVIDIA在Windows GPU显示驱动程序中修补了高严重性缺

<返回列表

NVIDIA发布了GPU显示驱动程序安全更新,以修复五个高和中等严重性漏洞,这些漏洞可能导致本地代码执行,权限升级以及易受攻击的Windows计算机上的拒绝服务。

NVIDIA今天修补的所有安全漏洞都需要本地用户访问,并且不能被远程利用,潜在的攻击者不得不依赖用户交互来执行旨在利用未修补的显示驱动程序的机器上的一个固定错误的恶意代码。

NVIDIA建议用户通过应用NVIDIA驱动程序下载 --https://www.nvidia.com/Download/index.aspx页面上提供的安全更新来更新其GeForce,Quadro,NVS和Tesla Windows GPU显示驱动 ?程序。

严重等级高的安全问题

问题来自于CVSS V3基础分数从5.2到8.8,其中三个已经从NVIDIA接受了高度严重性风险评估,而另外两个已经被分配了中等风险基础分数,所有这些都影响了Windows机器。

通过滥用这些GPU显示驱动程序漏洞,潜在攻击者可以升级其权限,从而可以获得超过最初由受感染系统授予的默认权限的权限。

这些漏洞还允许它们通过触发拒绝服务状态或在受感染的Windows系统上本地执行恶意代码来使易受攻击的计算机暂时无法使用。

下面列出了NVIDIA作为2019年8月安全更新的一部分修复的软件安全问题,以及公司为每个安全更新分配的完整描述和CVSS V3基本分数。

CVE描述基本分数CVE-2019-5683NVIDIA Windows GPU显示驱动程序包含用户模式视频驱动程序跟踪记录器组件中的漏洞。当攻击者可以访问系统并创建硬链接时,该软件不会检查硬链接攻击。此行为可能导致代码执行,拒绝服务或特权升级。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-56838.8CVE-2019-5684NVIDIA Windows GPU显示驱动程序包含DirectX驱动程序中的漏洞,其中特制的着色器可能导致输入纹理数组的越界访问,这可能导致拒绝服务或代码执行。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-56847.8CVE-2019-5685NVIDIA Windows GPU显示驱动程序包含DirectX驱动程序中的漏洞,其中特制的着色器可能导致对着色器本地临时数组的越界访问,这可能导致拒绝服务或代码执行。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-56857.8CVE-2019-5686NVIDIA Windows GPU显示驱动程序在DxgkDdiEscape的内核模式层(nvlddmkm.sys)处理程序中包含一个漏洞,其中软件使用API函数或数据结构,其方式依赖于并不总是保证有效的属性,这可能是导致拒绝服务。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-56865.6CVE-2019-5687NVIDIA Windows GPU显示驱动程序在DxgkDdiEscape的内核模式层(nvlddmkm.sys)处理程序中包含一个漏洞,其中对对象的默认权限的错误使用将其暴露给非预期的actor,这可能导致信息泄露或拒绝服务。http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-56875.2
国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

国内免备案VPS有哪些优质选择?高性价比推荐及使用体验分享

新闻中心 2026-04-23
近年来,服务器领域不断发展,国内用户对于VPS的需求也逐步提升,尤其是免备案服务器。随着建站门槛的降低,很多站长和企业开始寻求更加灵活、便捷的解决方案,其中免备···
查看全文

2026推荐:国内免费空间免备案轻松建站新选择

新闻中心 2026-04-23
很多人第一次尝试自己搭建网站,最大的困扰往往不是技术难题,而是在繁复流程和高昂费用之间的权衡。一些新手发现,许多网站上线前都需要繁琐的备案过程,还要购买服务器、···
查看全文

国内空间秒变网站无需备案轻松搭建高效在线平台

新闻中心 2026-04-22
近年来,随着网络技术的不断革新,人们对在线平台的需求愈发强烈。各行各业都渴望通过互联网展示自身的业务,拓展更广阔的市场。不论是个人展示作品,还是企业发布产品信息···
查看全文
返回更多帮助