Nvidia corrige des failles de sécurité majeures dans les derniers pilotes pour ses cartes graphiques

Nvidia vient de déployer une importante mise à jour de sécurité pour ses pilotes graphiques, corrigeant huit vulnérabilités dont deux classées à « haut risque ».

Une carte graphique Nvidia
Crédits : 123RF

Nvidia a déployé une mise à jour qui corrige près d’une dizaine de vulnérabilités concernant un large éventail de produits, des cartes GeForce grand public aux solutions professionnelles RTX, Quadro, NVS et Tesla.

Pour se protéger, les utilisateurs Windows doivent impérativement mettre à jour leurs pilotes vers la version 553.62 ou 539.19, selon leur branche de pilotes. Les utilisateurs Linux, quant à eux, doivent passer à la version v550.144.03 ou v535.230.02.

Lire égalementNe changez pas de suite votre RTX 3000, Nvidia pourrait avoir une bonne surprise pour vous

Quels sont les vulnérabilités corrigées par Nvidia ?

La première vulnérabilité critique (CVE-2024-0150) concerne un problème de « débordement de tampon » dans le pilote d'affichage GPU. Cette faille permettait potentiellement à des attaquants de réécrire les tampons mémoire, ouvrant la voie à des compromissions système et des fuites de données personnelles.

La seconde faille majeure affecte le gestionnaire de GPU virtuels. Cette vulnérabilité pouvait entraîner une corruption de la mémoire sur les systèmes hôtes, permettant à un invité malveillant d'exécuter du code arbitraire ou de modifier des données personnelles. Six autres vulnérabilités de gravité moyenne ont également été corrigées dans cette mise à jour.

Lire aussi : L’Autorité de la concurrence veut porter plainte contre Nvidia, vers un bannissement de la marque en France ?

Parmi les autres vulnérabilités corrigées, on trouve notamment un problème d'accès non autorisé aux fichiers sous Linux (CVE-2024-0149), des problèmes de gestion de la mémoire (CVE-2024-0147 et CVE-2024-53869) pouvant entraîner des dénis de service, et une faille permettant la lecture de tampons avec une longueur incorrecte (CVE-2024-0131).

Pour les utilisateurs de GeForce Experience, la mise à jour devrait être proposée automatiquement. Les autres peuvent télécharger manuellement les nouveaux pilotes depuis le site officiel de NVIDIA. Compte tenu de la gravité des failles corrigées et de l'étendue des produits concernés, il est vivement recommandé d'effectuer cette mise à jour dans les plus brefs délais. D’ailleurs, pour rappel, GeForce Experience risque bien de disparaître prochainement chez tous les utilisateurs.


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : travaillez plus vite grâce à ces 5 outils bien cachés dans le système d’exploitation

Envie de travailler plus vite sur votre PC ? Bonne nouvelle, puisque Windows 11 embarque de nombreuses fonctionnalités méconnues pour vous aider à booster votre productivité. Faisons ensemble les présentations….

Tineco Floor One S6 Stretch Lite : plus de 67% de réduction sur cet aspirateur eau et poussière, vite !

À l’occasion de l’anniversaire AliExpress, vous pouvez vous offrir l’aspirateur sec et humide Tineco Floor One S6 Stretch Lite pour moins de 165 euros grâce au code FRASPHD20. Mais attention,…

YouTube supprime le compteur de J’aime et ça ne plaît pas à tout le monde

Après avoir supprimé le compteur de Je n’aime pas il y a quelques années, YouTube semble envisager de retirer également celui des J’aime. Au plus grand dam de certains utilisateurs….

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…

Samsung anticipe la sortie de l’iPhone pliable : découvrez le nouveau Galaxy Z Fold Wide

Samsung va lancer un nouveau design de smartphone pliable. Il s’agit d’un format livre comme les Galaxy Z Fold, mais moins haut et plus large. L’objectif est d’anticiper l’arrivée sur…

8BitDo Pro 3 : cette excellente manette sans fil pour Switch 2 est à prix cassé jusqu’à ce soir

Vous cherchez une bonne manette pour votre Switch 1 ou 2 ? En ce moment sur AliExpress, vous pouvez vous offrir la 8BitDo Pro 3 à prix cassé grâce à…

Volkswagen rappelle presque 100 000 voitures électriques à cause de leur batterie qui peut prendre feu

Après un mois de janvier mouvementé pour Volkswagen, le constructeur prend de nouveau des mesures préventives pour éviter un accident de batterie. Au total, ce sont presque 100 000 voitures…