Pilote NVIDIA : le correctif de sécurité GeForce est déjà présent dans le Game Ready 596.49

Le dernier GeForce Game Ready diffusé par NVIDIA corrige déjà les failles détaillées dans son nouveau bulletin de sécurité. Pour les joueurs sous Windows, la version 596.49 publiée le 12 mai est donc déjà au bon niveau.

Pilote NVIDIA : les versions déjà corrigées

NVIDIA a mis en ligne un nouveau bulletin de sécurité consacré à ses GPU Display Drivers. L’éditeur y indique avoir déployé des mises à jour logicielles pour corriger plusieurs vulnérabilités et recommande l’installation d’un pilote mis à jour via sa page de téléchargement.

Pour les GeForce sous Windows, la branche R595 corrigée commence à 596.36. Or le dernier pilote GeForce Game Ready public est déjà plus récent, avec la version 596.49 publiée le 12 mai.

Concrètement, un joueur qui utilise déjà ce Game Ready n’a rien de plus à faire sur cette branche. En revanche, les utilisateurs restés sur des branches plus anciennes doivent vérifier dans l’avis NVIDIA quelle version minimale corrigée correspond à leur cas.

Des failles classées High sur Windows et Linux

Le bulletin couvre plusieurs vulnérabilités du pilote d’affichage NVIDIA, sous Windows comme sous Linux. Côté GeForce Windows, NVIDIA mentionne des problèmes dans le kernel-mode driver et dans la gestion des ressources du pilote.

Accès GPU, TOCTOU et fuite de verrou

Les points listés incluent un accès inapproprié aux ressources GPU, un problème de type time-of-check/time-of-use et une fuite de verrou du pilote. Selon le CVE concerné, une exploitation réussie peut mener à un déni de service, une élévation de privilèges, une divulgation d’informations, une altération de données ou une exécution de code.

NVIDIA classe les failles les plus sérieuses touchant les pilotes Windows et Linux au niveau High, avec des scores CVSS jusqu’à 7,8. Le périmètre ne s’arrête pas aux GeForce : le bulletin mentionne aussi des mises à jour pour RTX, Quadro, NVS, Tesla, vGPU software et le Cloud Gaming software.

Ce type de correctif rappelle surtout qu’un pilote graphique n’est plus un simple composant de performances. Entre l’accès noyau, la gestion mémoire GPU et les piles logicielles partagées entre jeu, calcul et virtualisation, retarder une mise à jour expose désormais à des risques qui dépassent largement le seul cadre du rendu 3D.

Source : VideoCardz

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Vous aimez PauseHardware ?
Ajoutez-nous à vos sources favorites sur Google pour voir apparaître nos contenus directement dans votre fil d’actualité.
⭐ Ajouter Non merci
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x