2022-1712: NVIDIA GPU Driver, NVIDIA vGPU Software: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-08-03 19:27)
- Neues Advisory
- Version 2 (2022-08-04 10:45)
- Canonical stellt für Ubuntu 22.04 LTS, Ubuntu 20.04 LTS und Ubuntu 18.04 LTS Sicherheitsupdates für den NVIDIA Binary X.Org Driver und den NVIDIA Server Driver auf Basis der aktuellen Treiberversionen in den verschiedenen Versionszweigen zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Microsoft
VMware
Hypervisor
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Privilegien zu eskalieren, beliebigen Programmcode auszuführen, Informationen auszuspähen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt abhängig von Grafikkartenprodukt (GeForce, Tesla, NVS und RTX/Quadro) und Betriebssystem Sicherheitsupdates zur Behebung der Schwachstellen in den verschiedenen Versionszweigen zur Verfügung. Einzelheiten zum passenden Treiber können der NVIDIA-Treibersuche entnommen werden (siehe Referenz).
Das Update für den Zweig R515 von GeForce auf Windows wird erst in KW 32 bereitgestellt.
Schwachstellen:
CVE-2022-31606
Schwachstelle in NVIDIA GPU Driver ermöglicht u. a. PrivilegieneskalationCVE-2022-31607
Schwachstelle in NVIDIA GPU Driver ermöglicht u. a. PrivilegieneskalationCVE-2022-31608
Schwachstelle in NVIDIA GPU Driver ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-31609
Schwachstelle in NVIDIA vGPU Software ermöglicht u. a. Manipulation von DateienCVE-2022-31610
Schwachstelle in NVIDIA GPU Driver ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-31612
Schwachstelle in NVIDIA GPU Driver ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-31613
Schwachstelle in NVIDIA GPU Driver ermöglicht Denial-of-Service-AngriffCVE-2022-31614
Schwachstelle in NVIDIA vGPU Software ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-31615
Schwachstelle in NVIDIA GPU Driver ermöglicht Denial-of-Service-AngriffCVE-2022-31616
Schwachstelle in NVIDIA GPU Driver ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-31617
Schwachstelle in NVIDIA GPU Driver ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-31618
Schwachstelle in NVIDIA vGPU Software ermöglicht Denial-of-Service-AngriffCVE-2022-34665 CVE-2022-34666
Schwachstellen in NVIDIA GPU Driver ermöglichen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.