日前,NVIDIA针对LINXU系统,发布了313.30版显卡驱动,新驱动主要修复了CVE-2013-0131错误,即在NoScanout模式下,NVIDIA显卡驱动ARGB光标缓冲区泄漏的问题。
NVIDIA在知识库中也单独描述了这个问题,在NoScanout模式下的X Windows系统,如果X客户端安装的ARGB光标大于默认设置(64*64或256*256,具体大小取决于驱动程序版本),驱动程序将溢出,这可能会导致拒绝服务或者可能被用来执行恶意代码。因为X server在许多配置动多运行在setuid root,因此攻击者可能利用西漏洞获得ROOT权限。
该漏洞从195.22版驱动就开始存在,该版已经修复了这个问题。NVIDIA建议更新驱动程序或禁用NoScanout模式。