Risques
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Les pilotes NVidia pour FreeBSD (architecture x86 et x64) versions 295.59, 304.30 et antérieures ;
- Les pilotes NVidia pour GNU/Linux (architecture x86 et x64) versions 295.59, 304.30 et antérieures ;
- Les pilotes NVidia pour Solaris versions 295.59, 304.30 et antérieures ;
Résumé
Une vulnérabilité dans les pilotes propriétaires pour les cartes graphiques NVidia a été corrigée. Elle permet à un utilisateur d'exécuter du code arbitraire et d'effectuer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin NVidia : http://nvidia.custhelp.com/app/answers/detail/a_id/3140