Er is een beveiligingslek in de Linux-driver van Nvidia ontdekt, waardoor een aanvaller zijn rechten op het systeem kan verhogen. Nvidia zou al een maand geleden over de kwetsbaarheid zijn ingelicht, maar gaf geen enkele reactie. Daarop besloot de ontdekker van het lek het probleem te openbaren, inclusief exploit. De onderzoeker die de kwetsbaarheid vond wilde anoniem blijven en vroeg aan Dave Airlie om het voor hem te publiceren.
Airlie werkt voor het Red Hat 'graphics team' en publiceerde details op de Full-disclosure mailinglist. De exploit misbruikt de manier waarop aanpassingen aan het VGA venster worden verwerkt.
Door het venster lang genoeg te verplaatsen is het mogelijk om naar het fysieke geheugen te schrijven, waarna de aanvaller zijn rechten kan verhogen door direct naar het kernelgeheugen te schrijven.
Deze posting is gelocked. Reageren is niet meer mogelijk.