Vulnerabilidade no driver proprietário da NVidia permite acesso como root
Publicado por Augusto Campos
Uma aplicação interessante para o driver proprietário da NVidia para Linux: um usuário com acesso a uma conta com shell pode tornar-se root sem precisar saber a senha ou ser incluído em nenhuma lista de privilégios. Esta é a definição tradicional de um exploit de root, e no caso em questão, trata-se de uma vulnerabilidade (que permite sobrescrever regiões arbitrárias da memória do sistema) descoberta e notificada à empresa há mais de 30 dias, sem resposta ou solução.
O responsável pela notificação, após aguardar os 30 dias, encaminhou para divulgação ao público por meio de um desenvolvedor do X.
Se você usa o driver proprietário da NVidia e sua máquina estiver exposta a acesso de terceiros, vale atenção especial. (via lwn.net – “Privilege escalation vulnerability in the NVidia binary driver [LWN.net]”)
Caso tenha gostado do post, por favor, prestigie a fonte para este e outros assuntos afins o agradece sua preferência, volte sempre!
ORIGEM CRIACIONAL: Br Linux