Een beveiligingsonderzoeker heeft een lek in de drivers van Nvidia ontdekt waardoor een aanvaller de videokaart kan beschadigen. Voor zover bekend is het probleem alleen aanwezig in de Gentoo Linux versies van de drivers, en ontstaat omdat de standaard Gentoo setup van de Nvidia drivers /dev/nvidia* aanmaakt met onveilige bestandsrechten.
Een lokale aanvaller kan willekeurige waardes naar de hardware sturen, waardoor die mogelijk beschadigd raakt of er een denial of service plaatsvindt. De enige oplossing is het upgraden van drivers beneden versie 100.14.09 naar een nieuwere versie.
Eerder dit jaar verscheen nog de waarschuwing dat videokaarten prima gebruikt kunnen worden voor het verbergen van rootkits. Volgens John Heasman kan malware zich in het flash ROM van de hardware verstoppen en zich via het internet updaten. Daarnaast blijkt dat device driver ontwikkelaars nog nauwelijks aan beveiliging denken bij het ontwikkelen van drivers.
Deze posting is gelocked. Reageren is niet meer mogelijk.