FreeBSD:NVIDIA UNIX 驅動程式 -- 任意系統記憶體的存取權 (b91234e7-9a8b-11e1-b666-001636d274f3)

high Nessus Plugin ID 59086

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

NVIDIA Unix 安全性團隊報告:

NVIDIA UNIX 驅動程式中的安全性弱點 CVE-2012-0946 已於 2012 年 3 月 20 日洩漏到 NVIDIA。此弱點可讓具有 GPU 裝置節點讀寫權限的攻擊者重新設定 GPU,使其取得任意系統記憶體的存取權。NVIDIA 並未獲報此弱點除了私下洩漏資訊給 NVIDIA 之外的其他惡意利用案例。

NVIDIA 已找到該弱點的根本原因,且已發佈可解決該弱點的更新版驅動程式。[NVIDIA 建議] 使用 Geforce 8 或更新版本、G80 Quadro 或更新版本,以及所有 Tesla GPU 的全部使用者皆將其驅動程式更新至 295.40 或更新版本。

隨後又發現可透過重新對應 VGA 視窗,而惡意利用該弱點的情況:

NVIDIA 收到一個使用 NVIDIA UNIX 裝置檔案對應,以及使用程式暫存器重新導向 VGA 視窗的安全性惡意利用通知。透過 VGA 視窗,惡意利用情況僅可存取實體系統記憶體的任何區域。此任意記憶體存取權可進一步遭到惡意利用,例如:用於提升使用者的權限。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?972674c6

Plugin 詳細資訊

嚴重性: High

ID: 59086

檔案名稱: freebsd_pkg_b91234e79a8b11e1b666001636d274f3.nasl

版本: 1.10

類型: local

已發布: 2012/5/14

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 8.8

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:nvidia-driver, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/5/10

弱點發布日期: 2012/3/20

參考資訊

CVE: CVE-2012-0946, CVE-2012-4225