derwowusste
Goto Top

Nvidia-Treiber ermöglich Adminrechte

Content-Key: 350333

Url: https://administrator.de/contentid/350333

Printed on: April 25, 2024 at 15:04 o'clock

Member: Penny.Cilin
Penny.Cilin Sep 28, 2017 at 08:30:51 (UTC)
Goto Top
Hm, das Qualitätsmanagement scheint nicht sehr zuverlässig zu sein.
Danke für die Information, die nehme ich mit, obwohl ich keine nvidia Grafiktreiber einsetzt.

Gruss Penny
Member: runasservice
runasservice Sep 28, 2017 at 13:15:00 (UTC)
Goto Top
Zitat von @DerWoWusste:

"Mal wieder"...

Das ist einer von 3 Bugs, die seit July 2016 bekannt sind. Wurde eben noch nicht behoben. Mal abgesehen von der DxgkDdiEscape Funktion:

Attacking the Windows NVIDIA Driver - Project Zero team at Google

Da gibt es gleich noch den Beispiel-Code für die Script-Kiddy's face-wink

MfG
Member: DerWoWusste
DerWoWusste Sep 28, 2017 at 15:04:36 (UTC)
Goto Top
Moin.

Mal langsam - Du linkst was, was mit einer Tabelle schließt, die enthält "2017-02-14 Final two bugs fixed" und dennoch sagst Du, dass ist einer jener Bugs? Und "wurde eben noch nicht behoben" soll mir sagen, die Patches aus dem Nvidia advisory beheben die dort genannten Probleme nicht?
Member: runasservice
runasservice Sep 28, 2017 updated at 16:10:29 (UTC)
Goto Top
Zitat von @DerWoWusste:

die Patches aus dem Nvidia advisory beheben die dort genannten Probleme nicht?

Ja, der letzte (mir bekannte) Patch für den NvStreamKms.sys ist vom 04.1.2017 und der Artikel von Project Zero vom 14.2.2017. Nvidia will die Treiber umschreiben, Details dazu sind aber noch nicht bekannt.

MfG
Member: DerWoWusste
DerWoWusste Sep 28, 2017 at 17:17:30 (UTC)
Goto Top
Äh, jetzt wird es verwirrend. Dieses Problem aus meinem Link, steht es nun in Beziehung zu dem von Dir genannten, oder nicht? Weil "meins" ist ja erst seit ein paar Tagen bekannt und gilt als behoben.
Member: runasservice
runasservice Sep 29, 2017 updated at 09:24:12 (UTC)
Goto Top
Zitat von @DerWoWusste:

Äh, jetzt wird es verwirrend.

Sorry, mit den aktuellen Treibern wurden namentlich Probleme mit dem Treiber nvlddmkm.sys behoben, die auch u.a. von Project Zero aufgezeigt wurden. Problem gelöst face-wink

Das Project Zero bemängelt aber ganz allgemein (14.2.2017) auch weitere Schwachstellen, Zitat:

„One of their drivers (NvStreamKms.sys) also lacks very basic mitigations (stack cookies) even today.“

Der letzte (mir bekannte) Patch für den NvStreamKms.sys ist vom 04.1.2017. Entweder ist das Fehlen der „stack cookies“ lediglich ein Design-Fehler oder der allgemeinen Ransomware-Hysterie geschuldet ein Problem. Nvidia will die Treiber umschreiben, da wird also noch was folgen.


MfG
Member: DerWoWusste
DerWoWusste Sep 29, 2017 at 09:27:44 (UTC)
Goto Top
Ok.
Nvidia will die Treiber umschreiben, da wird also noch was folgen
Na klar. Neue Treiber, neue Patches, neue Probleme und so fort.