NVIDIA– მ GeForce Experience– ში RCE გამოავლინა

NVIDIA– მ GeForce Experience– ში RCE გამოავლინა

NVIDIA– მ GeForce Experience პროგრამის შესახებ ახალი კრიტიკული განახლება გამოაქვეყნა (CVE - 2020‑5964), რომელიც ექსპლოიტის საშვალებით ახდენდა დისტანციური კოდების შესრულების ფუნქციას.

 

NVIDIA GeForce Experience პროგრამა მუშაობს GeForce გრაფიკულ ბარათებთან და გამოიყენება მძღოლებისთვის, ვიდეო თამაშების პარამეტრების ოპტიმიზაციისა და ნაკადის გადასაცემად.

 

დაუცველობა გამოწვეულია იმით, რომ შეიძლება გამოყენებული იქნას პროგრამის რესურსების მთლიანობის შემოწმება. პროგრამის რესურსების სათანადო გადამოწმების არარსებობა შეიძლება გამოყენებულ იქნას პროგრამული უზრუნველყოფის თავდასხმაზე და თავდამსხმელს მიეცეს შესაძლებლობა დისტანციურად შეუტიოს კომპიუტერს, გამოიწვიოს მომსახურების პირობების უარყოფა და კონფიდენციალური ინფორმაცია მოიპაროს.

 

პრობლემა შეაფასებული იქნა 6.5 ბალით, CVSS მასშტაბით და გავლენას ახდენს GeForce Experience პროგრამის ყველა ვერსიაზე Windows- ზე 3.20.4 მდე.

LLC Cyber Security Group | CYBSECGROUP მაღალტექნოლოგირუი პროექტების და პროდუქტების მწარმოებელი კომპანია