Nvidia corrige des failles de sécurité majeures dans les derniers pilotes pour ses cartes graphiques

Nvidia vient de déployer une importante mise à jour de sécurité pour ses pilotes graphiques, corrigeant huit vulnérabilités dont deux classées à « haut risque ».

Une carte graphique Nvidia
Crédits : 123RF

Nvidia a déployé une mise à jour qui corrige près d’une dizaine de vulnérabilités concernant un large éventail de produits, des cartes GeForce grand public aux solutions professionnelles RTX, Quadro, NVS et Tesla.

Pour se protéger, les utilisateurs Windows doivent impérativement mettre à jour leurs pilotes vers la version 553.62 ou 539.19, selon leur branche de pilotes. Les utilisateurs Linux, quant à eux, doivent passer à la version v550.144.03 ou v535.230.02.

Lire égalementNe changez pas de suite votre RTX 3000, Nvidia pourrait avoir une bonne surprise pour vous

Quels sont les vulnérabilités corrigées par Nvidia ?

La première vulnérabilité critique (CVE-2024-0150) concerne un problème de « débordement de tampon » dans le pilote d'affichage GPU. Cette faille permettait potentiellement à des attaquants de réécrire les tampons mémoire, ouvrant la voie à des compromissions système et des fuites de données personnelles.

La seconde faille majeure affecte le gestionnaire de GPU virtuels. Cette vulnérabilité pouvait entraîner une corruption de la mémoire sur les systèmes hôtes, permettant à un invité malveillant d'exécuter du code arbitraire ou de modifier des données personnelles. Six autres vulnérabilités de gravité moyenne ont également été corrigées dans cette mise à jour.

Lire aussi : L’Autorité de la concurrence veut porter plainte contre Nvidia, vers un bannissement de la marque en France ?

Parmi les autres vulnérabilités corrigées, on trouve notamment un problème d'accès non autorisé aux fichiers sous Linux (CVE-2024-0149), des problèmes de gestion de la mémoire (CVE-2024-0147 et CVE-2024-53869) pouvant entraîner des dénis de service, et une faille permettant la lecture de tampons avec une longueur incorrecte (CVE-2024-0131).

Pour les utilisateurs de GeForce Experience, la mise à jour devrait être proposée automatiquement. Les autres peuvent télécharger manuellement les nouveaux pilotes depuis le site officiel de NVIDIA. Compte tenu de la gravité des failles corrigées et de l'étendue des produits concernés, il est vivement recommandé d'effectuer cette mise à jour dans les plus brefs délais. D’ailleurs, pour rappel, GeForce Experience risque bien de disparaître prochainement chez tous les utilisateurs.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le futur smartphone premium compact de Xiaomi pourrait changer de format

Le Xiaomi 18 pourrait adopter des dimensions plus élevées, ce qui permettrait d’intégrer des composants plus performants au smartphone, notamment au niveau des capteurs photo. Il est de plus en…

Diablo 2 reçoit une nouvelle extension surprise, 25 ans après la dernière

Vous avez bien lu : le jeu culte Diablo 2 sorti en 2000 possède désormais une seconde extension. Avec une nouvelle classe de personnage et tout un tas d’améliorations du…

Claude : ses meilleures fonctionnalités deviennent gratuites pour tous, de quoi détrôner ChatGPT et Gemini ?

Alors que Google et OpenAI explorent de nouvelles voies de monétisation pour Gemini et ChatGPT, Anthropic rompt avec cette stratégie avec un pari audacieux : les outils les plus puissants…

IA

Le partage via Google Photos devient un jeu d’enfants avec cette nouveauté

Google va mettre fin à une limitation pénible de son application Photos. Elle concerne le partage et devrait faciliter la vie de beaucoup d’utilisateurs. Voici comment ça fonctionnera. Dans l’ensemble,…

Le Steam Deck est en rupture de stock et Valve n’a pas l’air de vouloir relancer la production, que se passe-t-il ?

Le Steam Deck est actuellement en rupture de stock dans plusieurs régions du monde, notamment aux États-Unis. Valve n’ayant pas encore communiqué sur la situation, les joueurs tentent tant bien…

Apple va couper votre maison connectée si vous ne mettez pas vite à jour cette application

Apple s’apprête à désactiver une partie de son système domotique. Sans mise à jour de l’application Maison, vos appareils connectés pourraient cesser de fonctionner. La coupure débutera dès ce mardi…

Le Honor Magic 8 Pro est à 1€ au lieu de 1299€ chez SFR, foncez !

Le Honor Magic 8 Pro vient de sortir en France et SFR frappe fort avec une offre à 1 € après remboursement. Écran OLED, puce surpuissante, photo de haut vol…

Windows 11 : Microsoft prépare un énorme changement qui va vous impacter au quotidien

Microsoft annonce sa volonté de faire de Windows un système “sécurisé par défaut“. Qu’est-ce que ça veut dire et surtout : qu’est-ce que ça va changer pour vous à l’usage…

Vous pensiez qu’il était impossible d’avoir des jeux 3D sur Game Boy Color ? Pas pour ce développeur, apparemment

Le développeur et modder Danny Spencer s’est lancé dans un projet un peu fou : rendre la Game Boy Color capable d’afficher des modèles 3D. Si l’on vous en parle,…

Tomb Raider tourne étonnamment bien sur iPhone, même les modèles les plus anciens

Aujourd’hui sort le portage iPhone de Tomb Raider, le reboot de 2013. Pour l’occasion, le Youtubeur MrMacRight a testé le jeu sur diverses versions du smartphone. Conclusion : que vous…