Nvidia: Sicherheitslücken im Treiber, Update schließt Schwachstellen

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Nvidia: Sicherheitslücken im Treiber, Update schließt Schwachstellen

Ältere Nvidia-Treiber sind von teils schwerwiegenden Sicherheitslücken betroffen. Insgesamt fünf Schwachstellen werden genannt, die durch ein aktuelles oder kommendes Update geschlossen werden.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Nvidia: Sicherheitslücken im Treiber, Update schließt Schwachstellen
 
AW: Nvidia: Sicherheitslücken im Treiber, Update schließt Schwachstellen

Aber nur lokal ausführbar von daher wayne ob man updatet oder nicht
 
AW: Nvidia: Sicherheitslücken im Treiber, Update schließt Schwachstellen

Klingt fast wie bei Windows Sicherheitslücken, ...Ein Update schließt diese Lücke.:ugly:
 
AW: Nvidia: Sicherheitslücken im Treiber, Update schließt Schwachstellen

Klingt fast wie bei Windows Sicherheitslücken, ...Ein Update schließt diese Lücke.:ugly:
Kilngt für mich eher wie bei Linux-Sicherheitslücken. Die von Windows stopft WIn 10 bei mir selber, der NVidia-Treiber wurde bei mir seit Monaten nicht automatisch aktualisiert (ohne, dass ich sowas abgestellt hätte) Da muss ich genauso selber aktiv werden wie bei Ubuntu, wenn man dort nicht täglich mit Update-Hinweisen von der Arbeit abgehalten werden möchte:
USN-3962-1: libpng vulnerability | Ubuntu security notices
 
AW: Nvidia: Sicherheitslücken im Treiber, Update schließt Schwachstellen

Habe zwar nicht viel mit dem NVidia Grafiktreiber zu tun aber mir kommt die Aussage schon komisch vor:
Das größte Risiko birgt die Sicherheitslücke mit der Kennung CVE-2019-5683 und einer Wertung von 8,8 - die Skala reicht von 0 bis 10. Laut der dazugehörigen Beschreibung handelt es sich um eine Sicherheitslücke im Protokollierungsdienst des Treibers. Angreifer können durch Ausnutzen der Schwachstelle Schadcode ausführen, für einen Denial of Service sorgen oder höhere Systemrechte erlangen.
Das volle Programm also und das ausgerechnet durch den Protokollierungsdienst!
Warum ausgerechnet der
Protokollierungsdienst? Raff ich nicht ...
 
Zurück