FreeBSD:NVIDIA UNIX 驱动程序 - 访问任意系统内存 (b91234e7-9a8b-11e1-b666-001636d274f3)

high Nessus 插件 ID 59086

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

NVIDIA Unix 安全团队报告:

NVIDIA UNIX 驱动程序中的安全漏洞 CVE-2012-0946 于 2012 年 3 月 20 日披露给 NVIDIA。此漏洞使具有 GPU 设备节点读取和写入权限的攻击者有可能重新配置 GPU 以获取任意系统内存的访问权限。NVIDIA 未收到此漏洞的私下对于 NVIDIA 的披露之外的任何报告。

NVIDIA 已发现此漏洞的根源,并已发布关闭此漏洞的更新驱动程序。[NVIDIA 鼓励] 所有 Geforce 8 或更高版本、G80 Quadro 或更高版本以及所有 Tesla GPU 的所有用户将其驱动程序更新到 295.40 或更高版本。

之后,另外发现还可通过重新映射 VGA 窗口实现相似利用:

NVIDIA 接收到一个安全利用通知,其中可利用 NVIDIA UNIX 设备文件映射和编程寄存器以重定向 VGA 窗口。通过 VGA 窗口,此利用可访问任何物理系统内存区域。此任意内存访问还可被进一步利用,例如,用于升级用户权限。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?972674c6

插件详情

严重性: High

ID: 59086

文件名: freebsd_pkg_b91234e79a8b11e1b666001636d274f3.nasl

版本: 1.10

类型: local

发布时间: 2012/5/14

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.8

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:nvidia-driver, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/5/10

漏洞发布日期: 2012/3/20

参考资料信息

CVE: CVE-2012-0946, CVE-2012-4225