نقص های جدید در پردازنده های گرافیکی انویدیا و آرم
به گزارش کارگروه امنیت خبرگزاری سایبربان، شرکت آرم (Arm) مستقر در بریتانیا روز جمعه در مورد یک نقص روز صفر در Mali GPU Kernel Driver خود، نرم افزاری که به سیستم عامل کمک می کند تا با پردازنده گرافیکی مالی (Mali) ارتباط برقرار کند، هشدار داد.
این آسیبپذیری که با نام CVE-2024-4610 ردیابی میشود، میتواند منجر به عملیات نامناسب پردازش حافظه GPU شود که به طور بالقوه باعث ایجاد مشکلات امنیتی مانند خرابی، آسیب به دادهها یا دسترسی غیرمجاز به اطلاعات حساس میشود.
شرکت آرم بیان کرده است که از گزارش هایی مبنی بر سوء استفاده از این آسیب پذیری در شبکه آگاه است و قبلاً این باگ را برطرف کرده است.
این شرکت به کاربرانش توصیه میکند در صورتی که تحت تأثیر این مشکل قرار گرفتند، درایورهای هسته گرافیکی Bifrost و Valhall خود را ارتقا دهند.
این اولین بار نیست که محققان مشکلاتی را در درایور هسته پردازنده گرافیکی مالی شرکت آرم کشف می کنند.
در ماه اکتبر، این شرکت اعلام کرد که یک مشکل امنیتی با نام CVE-2023-4211 می تواند به هکرها اجازه دهد به داده های ذخیره شده در دستگاه هایی که از GPU مالی استفاده می کنند، دسترسی پیدا کنند.
سال گذشته، محققی به نام مان یو مو در گیتهاب (GitHub) یک آسیبپذیری امنیتی را در درایور هسته GPU مالی شناسایی کرد که میتوانست هکرها را قادر به کنترل سیستم عامل گوگل پیکسل 6 کند که البته این مشکل در ژوئن 2022 برطرف شد.
انویدیا، طراح و سازنده پردازندههای گرافیکی مستقر در ایالات متحده، روز پنجشنبه 10 آسیبپذیری جدید با شدت بالا و متوسط را در محصولات نرمافزاری GPU Display Driver و vGPU خود معرفی کرد.
به گفته این شرکت، نقص ردیابی شده با نام CVE-2024-0090، که در درایور GPU انویدیا (Nvidia) برای ویندوز و لینوکس کشف شد، ممکن است منجر به اجرای کد، منع سرویس، افزایش امتیازات، افشای اطلاعات و دستکاری داده ها شود.
درایور نمایشگر GPU انویدیا برای ویندوز همچنین دارای یک آسیبپذیری به نام CVE-2024-0089 است که در آن اطلاعات یک کلاینت قبلی یا فرآیند دیگری میتواند فاش شود.
آسیب پذیری دیگری که با نام CVE-2024-0099 ردیابی میشود و در GPU مجازی انویدیا (vGPU)، نرمافزاری که به چندین ماشین مجازی اجازه میدهد یک GPU فیزیکی را به اشتراک بگذارند، کشف شده است، همچنین میتواند منجر به افشای اطلاعات، دستکاری دادهها، افزایش امتیازات و منع سرویس شود.
انویدیا اشاره نکرد که آیا هر یک از این نقص ها در شبکه مورد سوء استفاده قرار گرفته اند یا خیر.
این شرکت به کاربران خود توصیه کرد که بهروزرسانیهای نرمافزاری را دانلود و نصب کنند تا از سیستمهای خود در برابر سوء استفاده احتمالی توسط هکرها محافظت کنند.