NVIDIA在知識庫中也單獨(dú)描述了這個問題,在NoScanout模式下的X Windows系統(tǒng),如果X客戶端安裝的ARGB光標(biāo)大于默認(rèn)設(shè)置(64*64或256*256,具體大小取決于驅(qū)動程序版本),驅(qū)動程序?qū)⒁绯?,這可能會導(dǎo)致拒絕服務(wù)或者可能被用來執(zhí)行惡意代碼。因?yàn)閄 server在許多配置動多運(yùn)行在setuid root,因此攻擊者可能利用西漏洞獲得ROOT權(quán)限。
該漏洞從195.22版驅(qū)動就開始存在,該版已經(jīng)修復(fù)了這個問題。NVIDIA建議更新驅(qū)動程序或禁用NoScanout模式。


























您的評論需要經(jīng)過審核才能顯示
有用
有用
有用