Nvidia corrige des failles de sécurité majeures dans les derniers pilotes pour ses cartes graphiques

Nvidia vient de déployer une importante mise à jour de sécurité pour ses pilotes graphiques, corrigeant huit vulnérabilités dont deux classées à « haut risque ».

Une carte graphique Nvidia
Crédits : 123RF

Nvidia a déployé une mise à jour qui corrige près d’une dizaine de vulnérabilités concernant un large éventail de produits, des cartes GeForce grand public aux solutions professionnelles RTX, Quadro, NVS et Tesla.

Pour se protéger, les utilisateurs Windows doivent impérativement mettre à jour leurs pilotes vers la version 553.62 ou 539.19, selon leur branche de pilotes. Les utilisateurs Linux, quant à eux, doivent passer à la version v550.144.03 ou v535.230.02.

Lire égalementNe changez pas de suite votre RTX 3000, Nvidia pourrait avoir une bonne surprise pour vous

Quels sont les vulnérabilités corrigées par Nvidia ?

La première vulnérabilité critique (CVE-2024-0150) concerne un problème de « débordement de tampon » dans le pilote d'affichage GPU. Cette faille permettait potentiellement à des attaquants de réécrire les tampons mémoire, ouvrant la voie à des compromissions système et des fuites de données personnelles.

La seconde faille majeure affecte le gestionnaire de GPU virtuels. Cette vulnérabilité pouvait entraîner une corruption de la mémoire sur les systèmes hôtes, permettant à un invité malveillant d'exécuter du code arbitraire ou de modifier des données personnelles. Six autres vulnérabilités de gravité moyenne ont également été corrigées dans cette mise à jour.

Lire aussi : L’Autorité de la concurrence veut porter plainte contre Nvidia, vers un bannissement de la marque en France ?

Parmi les autres vulnérabilités corrigées, on trouve notamment un problème d'accès non autorisé aux fichiers sous Linux (CVE-2024-0149), des problèmes de gestion de la mémoire (CVE-2024-0147 et CVE-2024-53869) pouvant entraîner des dénis de service, et une faille permettant la lecture de tampons avec une longueur incorrecte (CVE-2024-0131).

Pour les utilisateurs de GeForce Experience, la mise à jour devrait être proposée automatiquement. Les autres peuvent télécharger manuellement les nouveaux pilotes depuis le site officiel de NVIDIA. Compte tenu de la gravité des failles corrigées et de l'étendue des produits concernés, il est vivement recommandé d'effectuer cette mise à jour dans les plus brefs délais. D’ailleurs, pour rappel, GeForce Experience risque bien de disparaître prochainement chez tous les utilisateurs.


Réagissez à cet article !

Demandez nos derniers articles !

Test Samsung Galaxy Buds4 : ces écouteurs semi-ouverts offrent l’expérience la plus complète du marché, à une condition…

Lorsque Samsung a présenté les Galaxy S26, il a également officialisé sa nouvelle génération d’écouteurs : les Galaxy Buds4. La firme sud-coréenne entend non seulement proposer une expérience complète fidèle…

Une ère se termine chez Tesla avec la production des tout derniers Model S et Model X

Le Model S a inventé la voiture électrique moderne. Le Model X a imposé le luxe zéro émission. Toutes deux viennent d’assembler leurs derniers exemplaires, et leur disparition marque bien…

WhatsApp Plus est disponible sur iPhone, à quel prix et pour quels avantages ?

Meta a commencé à rendre disponible son abonnement WhatsApp Plus sur iPhone en Europe. Voici ce que propose cette offre payante, et à quel prix. L’abonnement payant WhatsApp Plus était…

Cet émulateur pour jeux PC sur Android vient de se doter d’une technologie qui va faire exploser les performances de votre smartphone

GameNative a une promesse très ambitieuse : faire tourner des jeux PC sur smartphone Android par émulation. Une promesse qui se rapproche encore un peu plus de la réalité grâce…

Le airfryer Moulinex Easy Fry Surface XL est à prix sacrifié pour quelques heures, et il est parfait pour les pizzas !

Vous cherchez un airfryer suffisamment large pour cuire des tartes, des quiches ou des pizzas ? Le Moulinex Easy Fry Surface XL a spécialement été conçu pour vous offrir une…

La France est championne d’Europe de la vitesse de connexion Internet

Selon le dernier classement d’Ookla, la France est devant les autres pays d’Europe et bien classée mondialement pour sa connexion Internet. Voyons quels sont les débits moyens enregistrés dans le…

Grâce à One UI 8.5, les Samsung Galaxy reçoivent la compatibilité entre Quick Share et AirDrop

Samsung a enfin lancé le déploiement de la version stable de One UI 8.5 sur les premiers smartphones Galaxy compatibles. Avec la mise à jour arrive une fonctionnalité très attendue…

Vous pouvez jouer à The Legend of Zelda Twilight Princess sur tous les supports sans émulateur

Des développeurs ont porté le jeu The Legend Of Zelda Twilight Princess sur toutes les plateformes existantes, mobiles ou non. Ce n’est pas de l’émulation, mais bien un jeu à…

Microsoft reconnaît enfin que cette fonction très utile d’Outlook est cassée depuis des mois

Outlook accumule les bugs depuis plusieurs mois, et Microsoft tarde à les reconnaître. Cette fois, c’est l’une des fonctions les plus utiles du client mail qui est touchée. La firme…

PC

Steam Machine : la sortie se rapproche, Valve a trouvé une solution contre les ruptures de stock

Toujours aucune information officielle de la part de Valve concernant la date de sortie de la Steam Machine. Mais en coulisses, les choses avancent. La firme vient de mettre en…