{"id":190302,"date":"2017-05-16T00:15:00","date_gmt":"2017-05-15T22:15:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190302"},"modified":"2017-05-16T13:35:16","modified_gmt":"2017-05-16T11:35:16","slug":"nvidia-grafiktreiber-update-sicherheitslcke-und-rger","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/16\/nvidia-grafiktreiber-update-sicherheitslcke-und-rger\/","title":{"rendered":"NVIDIA Grafiktreiber-Update f&uuml;r Sicherheitsl&uuml;cke"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Bereits am 9. Mai 2015 hat Hersteller NVIDIA eine Sicherheitsmeldung (Security Bulletin) zu einer Treiber-Sicherheitsl\u00fccke publiziert. Das Update muss aber wohl manuell zusammen gesucht werden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/445048c1cff8438e9dafa01027552d7b\" alt=\"\" width=\"1\" height=\"1\" \/>Im Trubel der letzten Woche ging das Ganze etwas bei mir unter, Blog-Leser Detlef K. hat mich dankenswerterweise darauf hingewiesen.<\/p>\n<h3>GPU Display-Treiber mit Sicherheitsl\u00fccke<\/h3>\n<p>Brisantes Thema: Der GPU Display-Treiber (nvlddmkm.sys) enth\u00e4lt gleich mehrere Sicherheitsl\u00fccken im Kernel-Mode-Layer-Handler. Das Ganze ist im Security Bulletin <a href=\"http:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/4462\" target=\"_blank\" rel=\"noopener noreferrer\">NVIDIA GPU Display driver contains multiple vulnerabilities in the kernel mode layer handler<\/a> n\u00e4her beschrieben.<\/p>\n<p>Das Problem trifft wohl alle Grafikkartentreiber f\u00fcr die gesamte Nvidia-Produktpalette und diverse Betriebssysteme &#8211; konkret werden GeForce,\u00a0NVS,\u00a0Quadro und\u00a0Tesla mit den Treiber-Entwicklungszweigen R375 und 381 im verlinkten Dokument genannt. Hier die Tabelle der betroffenen Produkte.<\/p>\n<table border=\"1\" width=\"100%\">\n<thead>\n<tr>\n<th style=\"background: #ddeebf;\"><b>CVE<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>Product<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>Impacted Installed Component<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>OS<\/b><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td valign=\"top\">CVE-2017-0341<br \/>\nCVE-2017-0342<br \/>\nCVE-2017-0343<br \/>\nCVE-2017-0344<br \/>\nCVE-2017-0345<br \/>\nCVE-2017-0346<br \/>\nCVE-2017-0347<br \/>\nCVE-2017-0348<br \/>\nCVE-2017-0349<br \/>\nCVE-2017-0353<br \/>\nCVE-2017-0354<br \/>\nCVE-2017-0355<\/td>\n<td valign=\"top\">GeForce<br \/>\nNVS<br \/>\nQuadro<br \/>\nTesla<\/td>\n<td valign=\"top\">Graphics Driver<\/td>\n<td valign=\"top\"><strong>Windows<\/strong><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\">CVE-2017-0350<br \/>\nCVE-2017-0351<br \/>\nCVE-2017-0352<\/td>\n<td valign=\"top\">GeForce<br \/>\nNVS<br \/>\nQuadro<br \/>\nTesla<\/td>\n<td valign=\"top\">Graphics Driver<\/td>\n<td valign=\"top\"><strong>Windows<\/strong><br \/>\n<strong> Linux<\/strong><br \/>\n<strong> FreeBSD<\/strong><br \/>\n<strong> Solaris<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Der Hersteller bietet seit Mai 2017 auch ein Update an, welches man von der sich von der <a href=\"http:\/\/www.nvidia.com\/Download\/index.aspx\">NVIDIA Driver Downloads<\/a>-Seite herunterladen kann.\u00a0Hier die Tabellen mit den betroffenen Betriebssystemen.<\/p>\n<p><strong>Windows<\/strong><\/p>\n<table border=\"1\" width=\"100%\">\n<colgroup>\n<col width=\"20%\" \/>\n<col width=\"20%\" \/>\n<col width=\"20%\" \/>\n<col width=\"20%\" \/>\n<col width=\"20%\" \/><\/colgroup>\n<thead>\n<tr>\n<th style=\"background: #ddeebf;\"><b>Product<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>Product Series<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>OS<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>Driver Branch<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>1<sup>st<\/sup> version that includes the fix<\/b><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td valign=\"top\">GeForce<\/td>\n<td valign=\"top\">All<\/td>\n<td valign=\"top\">Windows<\/td>\n<td valign=\"top\">R381<\/td>\n<td valign=\"top\">382.05<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\" valign=\"top\">Quadro, NVS<\/td>\n<td rowspan=\"2\" valign=\"top\">All<\/td>\n<td rowspan=\"2\" valign=\"top\">Windows<\/td>\n<td valign=\"top\">R381<\/td>\n<td valign=\"top\">382.05<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\">R375<\/td>\n<td valign=\"top\">377.35<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\">Tesla<\/td>\n<td valign=\"top\">All<\/td>\n<td valign=\"top\">Windows<\/td>\n<td valign=\"top\">R375<\/td>\n<td valign=\"top\">377.35<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4><strong>Linux<\/strong><\/h4>\n<table border=\"1\" width=\"100%\">\n<colgroup>\n<col width=\"20%\" \/>\n<col width=\"20%\" \/>\n<col width=\"20%\" \/>\n<col width=\"20%\" \/>\n<col width=\"20%\" \/><\/colgroup>\n<thead>\n<tr>\n<th style=\"background: #ddeebf;\"><b>Product<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>Product Series<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>OS<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>Driver Branch<\/b><\/th>\n<th style=\"background: #ddeebf;\"><b>1<sup>st<\/sup> version that includes the fix<\/b><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td rowspan=\"2\" valign=\"top\">GeForce<\/td>\n<td rowspan=\"2\" valign=\"top\">All<\/td>\n<td rowspan=\"2\" valign=\"top\">Linux, FreeBSD, Solaris<\/td>\n<td valign=\"top\">R381<\/td>\n<td valign=\"top\">381.22<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\">R375<\/td>\n<td valign=\"top\">375.66<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\" valign=\"top\">Quadro, NVS<\/td>\n<td rowspan=\"2\" valign=\"top\">All<\/td>\n<td rowspan=\"2\" valign=\"top\">Linux, FreeBSD, Solaris<\/td>\n<td valign=\"top\">R381<\/td>\n<td valign=\"top\">381.22<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\">R375<\/td>\n<td valign=\"top\">375.66<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\">Tesla<\/td>\n<td valign=\"top\">All<\/td>\n<td valign=\"top\">Linux<\/td>\n<td valign=\"top\">R375<\/td>\n<td valign=\"top\">375.66<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Detlef K. wies in einer weiteren Mail auf ein Problem hin: Die automatisierte Suche von Nvidia funktioniert nicht, da Java und der Browser dies verhindern. Nur noch der IE 11 k\u00e4me noch in Frage \u2013 wobei dieser Weg wohl nicht mehr funktioniert.<\/p>\n<h3>Selbst suchen ist angesagt<\/h3>\n<p>Nutzer m\u00fcssen also selbst suchen, ob das Update gebraucht wird. Detlef K. schreibt, dass sein HP Elitebook mit Nvidia Quadro 1000M im Dezember 2016 aktualisiert wurde (wohl nicht mehr betroffen war). Bei einem anderen HP-PC mit NVS 310 wurde das Update ben\u00f6tigt. Auf der deutschen Nvidia-Seite scheint das Ganz noch unverlinkt zu sein. Falls bei euch noch zus\u00e4tzliche Infos vorliegen, bitte als Kommentar nachtragen. Ich muss eine M\u00fctze Schlaf nachholen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bereits am 9. Mai 2015 hat Hersteller NVIDIA eine Sicherheitsmeldung (Security Bulletin) zu einer Treiber-Sicherheitsl\u00fccke publiziert. Das Update muss aber wohl manuell zusammen gesucht werden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[1946,1192,154,1782,4315],"class_list":["post-190302","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-grafiktreiber","tag-nvidia","tag-probleme","tag-sicherheitslucke","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190302"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190302\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}