您的当前位置:首页 >应用开发 >NVIDIA修复了Windows GPU显示驱动程序中的十个漏洞 正文
时间:2025-11-05 09:34:58 来源:网络整理编辑:应用开发
NVIDIA发布了针对各种显卡型号的安全更新,解决了其GPU驱动程序中的四个高危漏洞和六个中危漏洞。该安全更新修复了可能导致拒绝服务、信息泄露、特权提升、代码执行等的漏洞。这些更新已适用于Tesla、

NVIDIA发布了针对各种显卡型号的修复显示安全更新,解决了其GPU驱动程序中的驱动四个高危漏洞和六个中危漏洞。该安全更新修复了可能导致拒绝服务、程序信息泄露、个漏特权提升、修复显示代码执行等的驱动漏洞。这些更新已适用于Tesla、程序RTX/Quadro、个漏NVS、修复显示Studio 和 GeForce 软件产品,驱动涵盖驱动R450、程序R470 和 R510等类型。个漏有趣的修复显示是,除了积极支持的驱动当前和最近的产品线,NVIDIA的程序更新还涵盖了GTX 600和 GTX 700 Kepler系列显卡,这类产品在2021年10月就停产了。NVIDIA此前承诺将继续为这些产品提供关键安全更新,直至2024年9月,而此次驱动程序更新兑现了这一承诺。
本月修复的四个高严重性缺陷是:
CVE-2022-28181(CVSS v3 得分:8.5) - 由通过网络发送的特制Shader导致的内核模式层越界写入,企商汇可能导致代码执行、拒绝服务、权限升级、信息泄露和数据篡改。CVE-2022-28182(CVSS v3 得分:8.5)——DirectX11 用户模式驱动程序存在缺陷,允许未经授权的攻击者通过网络发送特制的共享并导致拒绝服务、权限升级、信息泄露和数据篡改。CVE-2022-28183(CVSS v3 分数:7.7)- 内核模式层中的漏洞,非特权普通用户可能导致越界读取,这可能导致拒绝服务和信息泄露。CVE-2022-28184(CVSS v3 得分:7.1) - DxgkDdiEscape 的内核模式层(nvlddmkm.sys) 处理程序中的漏洞,普通非特权用户可以访问管理员特权寄存器,这可能导致拒绝服务、信息泄露,以及数据篡改。这些漏洞对权限要求低且无需用户交互,因此它们可以被整合到恶意软件中,从而允许攻击者执行具有更高权限的命令。前两个可以通过网络利用,而另外两个可以通过本地访问来利用,这对于感染低权限系统的恶意软件仍然很有帮助。
发现CVE-2022-28181和CVE-2022-28182的Cisco Talos今天还发布了一篇文章,源码下载详细介绍了他们如何通过提供格式错误的Compute Shader来触发内存损坏漏洞,威胁行为者可以通过WebAssembly和WebGL在浏览器中使用恶意Shader。
对于CVE-2022-28181,Talos说“特制的可执行/ shader文件可能导致内存损坏。这个漏洞可能由运行虚拟化环境(即 VMware、qemu、VirtualBox 等)的虚拟机触发,以执行虚拟机到主机的逃逸。理论上这使用webGL和webassembly的Web浏览器也可能触发漏洞。”
有关本月涵盖的所有修复程序以及每个软件和硬件产品的更多详细信息,请查看NVIDIA官网的安全公告。建议所有用户尽快应用已发布的安全更新。用户可以从NVIDIA的下载中心找到他们型号的最新更新。但是如果用户不是特别需要该软件来保存游戏配置文件或使用其流媒体功能,NVIDIA建议可以不要使用它,因为它会带来不必要的安全风险和资源使用。
参考来源:https://www.bleepingcomputer.com/news/security/nvidia-fixes-ten-vulnerabilities-in-windows-gpu-display-drivers/
云服务器以AT充电宝为主题的高效能电力解决方案(AT充电宝)2025-11-05 09:29
蓝魔i7s(探索蓝魔i7s的功能和性能,为你带来全新的移动体验)2025-11-05 08:46
chinaventure如何成为中国最具影响力的创投媒体平台(深入探索chinaventure的成功之道与未来发展方向)2025-11-05 08:17
手机虚拟home键设置技巧大揭秘(让你的手机操作更便捷实用,轻松掌握关键技巧)2025-11-05 08:15
fenixchronos(探索fenixchronos的优势和功能特点)2025-11-05 08:07
以国行S6升级7.0的优劣分析(升级7.0的关键问题与解决方法)2025-11-05 07:56
个性化桌面主题-调整图标大小(如何根据喜好设置桌面图标大小)2025-11-05 07:52
神舟X5拆机教程(一步步揭开神舟X5的面纱,探索其强大内核)2025-11-05 07:26
儿童投影仪的使用体验及评价(了解儿童投影仪的功能和用户反馈,提升孩子的学习与娱乐体验)2025-11-05 07:15
如何恢复被删除的微信好友?(掌握关键步骤,轻松找回失去的联系人)2025-11-05 06:53
美图M6手机信号稳定性测试及评测2025-11-05 09:10
解决手机无服务的有效方法(应对手机无服务问题,保持通信畅通)2025-11-05 08:59
探秘佳能大三元的优势与特点(佳能大三元系列镜头的卓越表现与创新技术)2025-11-05 08:52
探索IPF671的功能与性能(一台高性能的IP电话,IPF671为您提供了什么?)2025-11-05 08:39
台式机新换硬盘装系统教程(简明易懂的台式机硬盘更换及系统安装教程)2025-11-05 08:32
易米云通——提供高效便捷的云通讯服务(一键实现全球通信,助力企业数字化转型)2025-11-05 08:30
以1十3t手机怎么样?(一探1十3t手机的性能、拍照和设计)2025-11-05 08:08
小米首批品控质量如何?(深入分析小米首批产品品控质量,为你解答)2025-11-05 07:39
以精诚硬盘修复仪教程为主题的硬盘修复指南2025-11-05 07:03