Navigation
L'actualité informatique et multimédia
La société experte en sécurité Rapid7 vient de découvrir une faille de sécurité de taille dans les pilotes Linux propriétaires de NVIDIA. La brèche concerne les versions 8774 et 8762 des pilotes du Caméléon.Ces pilotes offrent la possibilité à un pirate d'injecter un code malin en tant qu'administrateur (root) du système d'exploitation, grâce à un classique dépassement de mémoire tampon (buffer overflow). Ce bug peut ainsi être exploité localement ou à distance, en incitant la victime à visiter une page web spécialement conçue pour tirer parti de cette faille.
Les chercheurs de Rapid7 ont publié un bulletin de sécurité concernant cette faille hier tout juste, une faille qui ne concerne que les pilotes propriétaires (sources fermées) de NVIDIA. Les pilotes Linux open source de la marque (inclus par défaut dans X Window) ne sont en revanche pas sujets à cette faille de sécurité. Car ces derniers n'offrent pas l'accélération matérielle que permet les pilotes propriétaires.
Or, la brèche se situe précisément dans l'accélération matérielle de l'affichage : un bug permet au pirate de faire planter le pilote pour introduire un code malin en mémoire lors du crash. Rapid7 conseille donc aux utilisateurs de passer à la version open source des pilotes de NVIDIA. Une autre solution consiste à utiliser les tout derniers pilotes 9625 de la marque, encore en version bêta, disponibles sur cette page chez nZone.
Rapid7 a aussi pu remarquer d'autres bugs dans ces mêmes pilotes propriétaires, mais sans trouver d'autres failles de sécurité. Pour l'heure, Rapid7 publie un « proof of concept » de l'exploitation de la faille, et propose même une démonstration à cette adresse (attention, si l'adresse est encore valable, les utilisateurs Linux doivent s'attendre à un crash graphique de taille).
Rédigée par le mardi 17 octobre 2006 à 15h51 (18767 lectures)
Le reste de l'actualité :
18-10-06 : Un convertisseur USB 2.0 vers IDE & S-ATA, quels résultats ?
17-10-06 : Licence d'utilisation de Vista : vers la fin de la polémique
17-10-06 : Apple rachète la société Silicon Color
17-10-06 : Safari 3.0 : premières informations sur le navigateur d'Apple
17-10-06 : Affaire Google et MSN, un acteur de la presse belge s'exprime
17-10-06 : Faille de sécurité dans les pilotes Linux de NVIDIA
17-10-06 : PoC : une vulnérabilité décelée dans PowerPoint
17-10-06 : Radeon X1k, Core 2 Duo E6300 et FEAR : bug des 2 GHz
17-10-06 : Apple pourrait adopter le DVD-HD et Blu-Ray
17-10-06 : NBA Live 07 : un test jordanesque sur INpact Virtuel
17-10-06 : Licence d'utilisation de Vista : vers la fin de la polémique
17-10-06 : Apple rachète la société Silicon Color
17-10-06 : Safari 3.0 : premières informations sur le navigateur d'Apple
17-10-06 : Affaire Google et MSN, un acteur de la presse belge s'exprime
17-10-06 : Faille de sécurité dans les pilotes Linux de NVIDIA
17-10-06 : PoC : une vulnérabilité décelée dans PowerPoint
17-10-06 : Radeon X1k, Core 2 Duo E6300 et FEAR : bug des 2 GHz
17-10-06 : Apple pourrait adopter le DVD-HD et Blu-Ray
17-10-06 : NBA Live 07 : un test jordanesque sur INpact Virtuel
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1832 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1832 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL





























