В Linux-драйверах NVIDIA исправлены уязвимости, через которые локальный пользователь с ограниченными правами может повысить привилегии, выполнить код в ядре, получить доступ к данным или остановить вычислительный узел.
Предупреждение OSG от 30 сентября касается прежде всего серверов, которыми совместно пользуются разные исследователи или заказчики.
«Одна только модель GPU не определяет, затронут ли вычислительный узел», — подчёркивает OSG.
Администраторам необходимо проверить драйверы и обновить соответствующую ветку минимум до 615.71.09, 610.57.04, 595.91.07 или 580.178.04, затем загрузить исправленный модуль ядра — при необходимости перезагрузкой сервера. О реальных атаках OSG не сообщает.
Бюллетень OSG с версиями и командой проверки
#новости #NVIDIA #Linux #серверы #кибербезопасность
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10778