dimanche 12 août 2012

Faille pilotes Nvidia sous linux



Si vous me suivez un peut sur Twitter, vous avez peut être remarquer qu'il y a quelque temps (+- 1semaine), j'ai retwitter sur une faille dans le pilote 295.59 de nvidia.

Je n'est pas poster avant ,car je voulais attendre que cette faille soit patché.
La faille en question donne un  accès root sur la machine linux en un rien de temps.

C'est un développeur du kernel linux et de X.org qui a publié le programme qui exploite la faille dans le pilote 295.59 de nvidia (je ne c'est pas si cela fonctionne dans les versions antérieur a ce pilotes.

Nvidia et au courant depuis au moins + d'un mois, mais na toujours pas communiqué a ce sujet.( je vous met une vidéo pour vous montrer ce que pense Linux torvalds de nvidia, sa se passe au alentour de 49.56)




Le programme utilise le device /dev/nvidia0 pour déplacer la fenêtre VGA pour atteindre un zone mémoire du noyau dans la ram pour obtenir un privilège escalation.



Vous trouverais le programme a cette adresse : P.O.C pilote nvidia

Source

Aucun commentaire:

Enregistrer un commentaire