BDU:2024-11075
NVIDIA Corp., Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного прогр SUSE Manager Retail Branch Server, NVIDIA RTX R550, SUSE Linux Enterprise Real Time, NVIDIA Quadro R
2024-10-22
Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для NVIDIA: https://nvidia.custhelp.com/app/answers/detail/a_id/5586
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-0126
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-0126
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-0126.html
Для Ubuntu: https://ubuntu.com/security/CVE-2024-0126
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/