AMD ATI Radeon 显卡被曝多个漏洞

2024-01-12 08:58
文章标签 漏洞 多个 显卡 amd ati radeon

本文主要是介绍AMD ATI Radeon 显卡被曝多个漏洞,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

思科 Talos 警告称,某些 AMD ATI Radeon 显卡中存在多个漏洞,可导致攻击者远程执行代码或引发拒绝服务条件。

研究人员共发现4个安全缺陷,影响 AMDATIDXX64.DLL 驱动器:三个界外漏洞和一个类型混淆问题。这四个问题已修复。前三个界外漏洞为 CVE-2019-5124、CVE-2019-5147和CVE-2019-5146,CVSS 评分为8.6分。要触发这三个界外安全缺陷,攻击者需要提供特殊构造的畸形像素着色器。思科表示,这种攻击可以 VMware guest 用户模式内触发,“导致主机上的 vmware-vmx.exe 进程或理论上可通过 WEBGL(远程网站)出现界外读取问题。”

研究人员在运行 Radeon RX 550/550 系列显卡的 AMD ATIDXX64.DLL (版本 26.20.13025.10004)上,于VMware Workstation 1,以 Windows 10x64 作为 guest VM 上进行了测试并证实。

第四个类型混淆漏洞影响 AMD ATIDXX64.DLL 驱动器版本 26.20.13031.10003、26.20.13031.15006 和26.20.13031.18002(相同的显卡系列和平台)。

该类型混淆问题可由特殊构造的像素着色器触发,并可导致潜在的代码执行后果。攻击者可以通过提供特殊构造的着色器文件从 VMware guest 触发。

思科研究人员解释称,“该漏洞可在主机上的 vmware-vmx.exe 进程中触发,或者从理论上讲可通过 WEBGL(远程网站),可导致潜在的代码执行后果(通过 vtable 类型混淆实现)。”

推荐阅读

NVIDIA 修复8个 GPU 显卡驱动安全问题

重磅!AMD 处理器的 SEV 虚拟机加密机制遭绕过

AMD 证实处理器漏洞报告完全属实 将在数周内推出补丁

原文链接

https://www.zdnet.com/article/microsoft-discloses-security-breach-of-customer-support-database/

题图:Pixabay License

转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 点个“在看”,bounty 不停~                                          

                                                

这篇关于AMD ATI Radeon 显卡被曝多个漏洞的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597353

相关文章

修复已被利用的高危漏洞! macOS Sequoia 15.6.1发布

《修复已被利用的高危漏洞!macOSSequoia15.6.1发布》苹果公司于今日发布了macOSSequoia15.6.1更新,这是去年9月推出的macOSSequoia操作... MACOS Sequoia 15.6.1 正式发布!此次更新修复了一个已被黑客利用的严重安全漏洞,并解决了部分中文用户反馈的

Python批量替换多个Word文档的多个关键字的方法

《Python批量替换多个Word文档的多个关键字的方法》有时,我们手头上有多个Excel或者Word文件,但是领导突然要求对某几个术语进行批量的修改,你是不是有要崩溃的感觉,所以本文给大家介绍了Py... 目录工具准备先梳理一下思路神奇代码来啦!代码详解激动人心的测试结语嘿,各位小伙伴们,大家好!有没有想

Go语言使用select监听多个channel的示例详解

《Go语言使用select监听多个channel的示例详解》本文将聚焦Go并发中的一个强力工具,select,这篇文章将通过实际案例学习如何优雅地监听多个Channel,实现多任务处理、超时控制和非阻... 目录一、前言:为什么要使用select二、实战目标三、案例代码:监听两个任务结果和超时四、运行示例五

MySQL多实例管理如何在一台主机上运行多个mysql

《MySQL多实例管理如何在一台主机上运行多个mysql》文章详解了在Linux主机上通过二进制方式安装MySQL多实例的步骤,涵盖端口配置、数据目录准备、初始化与启动流程,以及排错方法,适用于构建读... 目录一、什么是mysql多实例二、二进制方式安装MySQL1.获取二进制代码包2.安装基础依赖3.清

JAVA中安装多个JDK的方法

《JAVA中安装多个JDK的方法》文章介绍了在Windows系统上安装多个JDK版本的方法,包括下载、安装路径修改、环境变量配置(JAVA_HOME和Path),并说明如何通过调整JAVA_HOME在... 首先去oracle官网下载好两个版本不同的jdk(需要登录Oracle账号,没有可以免费注册)下载完

使用jenv工具管理多个JDK版本的方法步骤

《使用jenv工具管理多个JDK版本的方法步骤》jenv是一个开源的Java环境管理工具,旨在帮助开发者在同一台机器上轻松管理和切换多个Java版本,:本文主要介绍使用jenv工具管理多个JD... 目录一、jenv到底是干啥的?二、jenv的核心功能(一)管理多个Java版本(二)支持插件扩展(三)环境隔

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

Python函数返回多个值的多种方法小结

《Python函数返回多个值的多种方法小结》在Python中,函数通常用于封装一段代码,使其可以重复调用,有时,我们希望一个函数能够返回多个值,Python提供了几种不同的方法来实现这一点,需要的朋友... 目录一、使用元组(Tuple):二、使用列表(list)三、使用字典(Dictionary)四、 使

如何在Ubuntu上安装NVIDIA显卡驱动? Ubuntu安装英伟达显卡驱动教程

《如何在Ubuntu上安装NVIDIA显卡驱动?Ubuntu安装英伟达显卡驱动教程》Windows系统不同,Linux系统通常不会自动安装专有显卡驱动,今天我们就来看看Ubuntu系统安装英伟达显卡... 对于使用NVIDIA显卡的Ubuntu用户来说,正确安装显卡驱动是获得最佳图形性能的关键。与Windo

Java中Switch Case多个条件处理方法举例

《Java中SwitchCase多个条件处理方法举例》Java中switch语句用于根据变量值执行不同代码块,适用于多个条件的处理,:本文主要介绍Java中SwitchCase多个条件处理的相... 目录前言基本语法处理多个条件示例1:合并相同代码的多个case示例2:通过字符串合并多个case进阶用法使用