Nvidia corrige des failles de sécurité majeures dans les derniers pilotes pour ses cartes graphiques

Nvidia vient de déployer une importante mise à jour de sécurité pour ses pilotes graphiques, corrigeant huit vulnérabilités dont deux classées à « haut risque ».

Une carte graphique Nvidia
Crédits : 123RF

Nvidia a déployé une mise à jour qui corrige près d’une dizaine de vulnérabilités concernant un large éventail de produits, des cartes GeForce grand public aux solutions professionnelles RTX, Quadro, NVS et Tesla.

Pour se protéger, les utilisateurs Windows doivent impérativement mettre à jour leurs pilotes vers la version 553.62 ou 539.19, selon leur branche de pilotes. Les utilisateurs Linux, quant à eux, doivent passer à la version v550.144.03 ou v535.230.02.

Lire égalementNe changez pas de suite votre RTX 3000, Nvidia pourrait avoir une bonne surprise pour vous

Quels sont les vulnérabilités corrigées par Nvidia ?

La première vulnérabilité critique (CVE-2024-0150) concerne un problème de « débordement de tampon » dans le pilote d'affichage GPU. Cette faille permettait potentiellement à des attaquants de réécrire les tampons mémoire, ouvrant la voie à des compromissions système et des fuites de données personnelles.

La seconde faille majeure affecte le gestionnaire de GPU virtuels. Cette vulnérabilité pouvait entraîner une corruption de la mémoire sur les systèmes hôtes, permettant à un invité malveillant d'exécuter du code arbitraire ou de modifier des données personnelles. Six autres vulnérabilités de gravité moyenne ont également été corrigées dans cette mise à jour.

Lire aussi : L’Autorité de la concurrence veut porter plainte contre Nvidia, vers un bannissement de la marque en France ?

Parmi les autres vulnérabilités corrigées, on trouve notamment un problème d'accès non autorisé aux fichiers sous Linux (CVE-2024-0149), des problèmes de gestion de la mémoire (CVE-2024-0147 et CVE-2024-53869) pouvant entraîner des dénis de service, et une faille permettant la lecture de tampons avec une longueur incorrecte (CVE-2024-0131).

Pour les utilisateurs de GeForce Experience, la mise à jour devrait être proposée automatiquement. Les autres peuvent télécharger manuellement les nouveaux pilotes depuis le site officiel de NVIDIA. Compte tenu de la gravité des failles corrigées et de l'étendue des produits concernés, il est vivement recommandé d'effectuer cette mise à jour dans les plus brefs délais. D’ailleurs, pour rappel, GeForce Experience risque bien de disparaître prochainement chez tous les utilisateurs.


Réagissez à cet article !

Demandez nos derniers articles !

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…

Quels sont les meilleurs badges télépéage ? Notre sélection des abonnements à choisir

Fulli, Ulys, ou encore Bip&Go, les solutions de télépéage permettent de gagner du temps quand on roule sur l’autoroute. L’offre est assez diversifiée, mais tous les abonnements proposés par ces…

La souris gaming Logitech G502 Hero passe est à 28 € seulement, mais il va falloir faire vite !

Les bons plans continuent sur Amazon, et c’est maintenant au tour de la souris gaming Logitech G502 Hero d’être à prix cassé. Vous pouvez ainsi l’avoir à 28,49 € alors…

Si vous recevez cet appel d’Enedis, raccrochez immédiatement

Les arnaques par téléphone se multiplient et changent sans cesse de visage. Cette fois, les escrocs empruntent l’identité d’Enedis, le gestionnaire du réseau électrique français. Leur objectif reste toujours le…

GTA 6 : date de sortie, prix, plateformes… le point sur toutes les infos

GTA 6 est sans conteste le jeu le plus attendu de la planète. Un titre dont l’ampleur est inédite dans l’histoire du jeu vidéo. Dans ce dossier, on a compilé…

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…

Soldes : le puissant Lenovo IdeaPad Slim 3 avec 1To de stockage passe à moitié prix avec ce code !

Vous attendiez les Soldes pour trouver un puissant ordinateur portable à prix cassé ? Ce bon plan est fait pour vous ! Le Lenovo IdeaPad Slim 3 de 15 pouces…

Oppo lance quatre Reno16 à des prix qui frisent le haut de gamme

Moins de six mois après les Reno15, Oppo renouvèle son offre milieu de gamme premium. Comme en janvier dernier, elle se compose de quatre modèles : le Reno16 Pro, le…

Transformez votre smartphone Android en Nintendo DS avec ce launcher

Le développeur Mr. Rubik dévoile le lanceur d’applications qui fait de votre smartphone une Nintendo DS ou DSi. Et pas que pour jouer via un émulateur des consoles portables. Votre…