{"id":11284,"date":"2025-01-20T08:47:15","date_gmt":"2025-01-20T08:47:15","guid":{"rendered":"https:\/\/byte-bucket.com\/2025\/01\/20\/sicherheitsluecken-in-nvidia-grafiktreibern-pcs-gefaehrdet\/"},"modified":"2025-01-20T08:47:15","modified_gmt":"2025-01-20T08:47:15","slug":"sicherheitsluecken-in-nvidia-grafiktreibern-pcs-gefaehrdet","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=11284","title":{"rendered":"Sicherheitsl\u00fccken in Nvidia-Grafiktreibern: PCs gef\u00e4hrdet"},"content":{"rendered":"<p>Nvidia, ein Branchenriese im Bereich Grafikprozessoren (GPUs), sieht sich mehreren schwerwiegenden Sicherheitsl\u00fccken in seinen Treibern gegen\u00fcber. Diese Schwachstellen k\u00f6nnen von Angreifern ausgenutzt werden, um sensible Informationen zu entwenden, Systeme zu manipulieren oder durch Denial-of-Service-Angriffe komplette PC-Systeme lahmzulegen. <\/p>\n<p>In einer aktuellen Sicherheitsmitteilung listet Nvidia konkrete Sicherheitslecks auf und stellt entsprechende Aktualisierungen bereit, die diese schlie\u00dfen sollen. Besonders kritisch ist eine Schwachstelle in den GPU-Display-Treibern* f\u00fcr sowohl Linux als auch Windows. Diese L\u00fccke basiert auf einem Fehler im Umgang mit Pufferdaten. Angreifer k\u00f6nnen unberechtigt Daten \u00fcber oder vor dem eigentlichen Pufferbereich schreiben. Dies erm\u00f6glicht ihnen uneingeschr\u00e4nkten Zugriff auf Informationen, die Manipulation von Daten und letztendlich sogar die Lahmlegung des Systems durch Denial-of-Service (DoS)-Angriffe. Diese Schwachstelle (CVE-2024-0150) wird mit einem CVSS-Score von 7,1 als \u201ehoch\u201c eingestuft und stellt ein erhebliches Risiko dar.<\/p>\n<p>Neben den Standardtreibern betreffen die Sicherheitsbedrohungen auch virtuelle GPUs (vGPUs) , die in Rechenzentren und Servern eingesetzt werden und von Workstations als virtuelle Grafikkarten genutzt werden. Hier wurde eine Schwachstelle im \u201eVirtual GPU Manager\u201c entdeckt. B\u00f6swillige Nutzer k\u00f6nnen durch gezielte Aktionen Speicherverletzungen ausl\u00f6sen, wodurch sie Schadcode einschleusen, das System lahmlegen oder Daten lesen und manipulieren k\u00f6nnen (CVE-2024-0146, CVSS 7,8, ebenfalls \u201ehoch\u201c eingestuft). <\/p>\n<p>Nvidia stellt f\u00fcr alle betroffenen Produkte aktualisierte Treiber bereit, um die Sicherheitsl\u00fccken zu schlie\u00dfen. F\u00fcr Windows sind dies die Versionen 553.62 und 539.19, w\u00e4hrend Linux-Nutzer auf die Versionen 550.144.03 und 535.230.02 zur\u00fcckgreifen sollten. Die vGPU-L\u00f6sungen m\u00fcssen auf die Versionen 17.5 bzw. 16.9 aktualisiert werden. Die Softwareupdates stehen auf der Nvidia-Website zum Download bereit.<\/p>\n<p>Dieser Vorfall unterstreicht die Bedeutung regelm\u00e4\u00dfiger Sicherheitsupdates f\u00fcr alle IT-Systeme. Nur durch die zeitnahe Installation von Patches k\u00f6nnen potenzielle Angriffe effektiv verhindert und die Sicherheit von PCs und Netzwerken gew\u00e4hrleistet werden.<\/p>\n<p>Schlagw\u00f6rter: Nvidia + Linux + Windows<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nvidia, ein Branchenriese im Bereich Grafikprozessoren (GPUs), sieht sich mehreren schwerwiegenden Sicherheitsl\u00fccken in seinen Treibern gegen\u00fcber. Diese Schwachstellen k\u00f6nnen von Angreifern ausgenutzt werden, um sensible Informationen zu entwenden, Systeme zu manipulieren oder durch Denial-of-Service-Angriffe komplette PC-Systeme lahmzulegen. In einer aktuellen Sicherheitsmitteilung listet Nvidia konkrete Sicherheitslecks auf und stellt entsprechende Aktualisierungen&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":11283,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-11284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11284"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11284\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/11283"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}