News Sicherheitslücke im Linuxtreiber von Nvidia

Fetter Fettsack

Fleet Admiral
Registriert
Nov. 2009
Beiträge
10.216
Im proprietären Linuxtreiber des Grafikkartenherstellers Nvidia wurde eine Schwachstelle entdeckt, die der X.org und Linux-Entwickler Dave Airlie nun veröffentlichte. Deren Ausnutzung mittels eines speziellen Programmes ermöglicht es, sich selbst root-Rechte zuzuweisen.

Zur News: Sicherheitslücke im Linuxtreiber von Nvidia
 
*Nvidia, fuck you* ;)

Das wird Herrn Torvalds ja nochmal in seiner Aussage bestätigen. Bin mal gespannt wie schnell dort nachgepatcht wird.
 
Maxon schrieb:
Bin mal gespannt wie schnell dort nachgepatcht wird.

Das Auftauchen von Bugs, eventuell auch Exploits, kann immer mal geschehen, das ist noch kein allzu großer Kritikgrund.
Auf eine solche Meldung, die als kritisch eingestuft werden und dann weit oben auf der Prioritätsliste der Firma stehen sollte, über einen Monat überhaupt nicht zu reagieren, zeugt dann allerdings von unglaublicher Ignoranz und Gleichgültigkeit, oder aber von Unfähigkeit. Es kann natürlich auch beides in großem Maße im Spiel sein. :evillol:
 
Maxon schrieb:
*Nvidia, fuck you* ;)

Das wird Herrn Torvalds ja nochmal in seiner Aussage bestätigen. Bin mal gespannt wie schnell dort nachgepatcht wird.

Und nach deiner Grafikkartenauswahl in den Systemen nach zu schließen bestätigt es dich auch?

Wie dem auch sei, Sicherheitslücke hin oder her, viel interessanter wäre es zu wissen, wieviele solch gravierender Lücken es bei Windows-Systemen gibt.
 
Irgendwie müsen NSA, CIA und Schäuble ja ins System kommen wenn es nicht anders geht *lach*

Immerhin hat es die Community gemerkt, ist ja nicht so dass man auf den propietären Nvidia Treiber angewiesen ist, es gibt ja noch die freie Version von Nouveau, die sichere Version die sowieso standard mäßig installiert ist sofern man den propietären treiber nicht installiert.
 
Zuletzt bearbeitet:
Denke mal durch den relativ geringen Verbreitungsgrad müssen sich die Linux User keine allzu großen Gedanken machen :D
 
Jo

nvidiaex-5000f4c3eb4e5d15.png
 
Diese will nach eigenen Angaben den Code schon vor über einem Monat an Nvidia selbst weitergeleitet haben, jedoch sei darauf keinerlei Reaktion erfolgt.

Kein Wunder, zu der Zeit hieß es aus der Linux Ecke ja offenkundig unisono, "Nvidia, fuck you".
Na also bitte, sowas kommt von sowas.
 
Maxon schrieb:
*Nvidia, fuck you* ;)

Das wird Herrn Torvalds ja nochmal in seiner Aussage bestätigen. Bin mal gespannt wie schnell dort nachgepatcht wird.
Gabe Newell war mit nVidia hingegen am Meisten zufrieden und hat sie besonders gelobt. Jetzt stellt sich die Frage auf wen man hören sollte. Auf einen Kerneldev oder einen Gamedev.

@Topic:
Ist in Linux eigentlich standardmäßig eine Speicherverwürfelungstechnik aktiviert oder gibt es so etwas immer noch nicht?
 
Amok-Sepp schrieb:
Kein Wunder, zu der Zeit hieß es aus der Linux Ecke ja offenkundig unisono, "Nvidia, fuck you".
Na also bitte, sowas kommt von sowas.

Ganz genauso wird es sein.... not :rolleyes:
 
Apocaliptica schrieb:
... viel interessanter wäre es zu wissen, wieviele solch gravierender Lücken es bei Windows-Systemen gibt.
Zähl einfach die Anzahl der Windows-User, die UAC deaktivieren oder Leute mit gerootetem Android-Phone. :D
 
Maxon schrieb:
*Nvidia, fuck you* ;)

[...]

LinSux
Ergänzung ()

Amok-Sepp schrieb:
Kein Wunder, zu der Zeit hieß es aus der Linux Ecke ja offenkundig unisono, "Nvidia, fuck you".
Na also bitte, sowas kommt von sowas.

Ich habe keine Ahnung, weshalb dieses dümmliche Torvalds-Zitat in diesem Zusammenhang mißbraucht wird.

nVidia liefert wenigstens funktionierende Software zur Hardware, was man im Falle der *BSD- und Linux-Systeme nicht durch die Bank weg sagen kann.

Es ist bekannt, daß nVidia die 200er Serie der aktuellen Treiber demnächst durch die 300er ersetzen will. Zur Zeit betreibe ich meine Systeme, auch die "Produktionssysteme" mit dem aktuellen Beta Treiber. Mich würde brennend interessieren, ob der Bug in diesen noch vorhanden ist, wenn nicht, dann hat nVidia reagiert. Wenn nein, ist nVidia entweder taub und ignorant oder aber das Problem ist tiefgreifender. Bei solch schweren Fehlern ist allerdings kein Raum für Spekulationen, da müssen schon harte Fakten her.
 
Apocaliptica schrieb:
Und nach deiner Grafikkartenauswahl in den Systemen nach zu schließen bestätigt es dich auch?

Wie dem auch sei, Sicherheitslücke hin oder her, viel interessanter wäre es zu wissen, wieviele solch gravierender Lücken es bei Windows-Systemen gibt.

Hey,
Nein im Gegenteil. Ich halte sehr viel von Nvidia... genau wie von AMD (ATI) Das ich keine Nvidia Karte in meinen Systemen habe ist mehr Zufall als Absicht.
 
Die Sicherheitslücke konnte laut Heise mit Fedora 17 und der aktuellen Treiberversion 295.59 verifiziert werden.

Fedora 17 hat schon den 300er Treiber drin. Ich mag ja nicht nörgeln, aber bitte sauberer mit den Quellen umgehen!

mictlan schrieb:
Im 304.30 sind viele Fehlerkorrekturen bei.
Exploit funktioniert bei mir nicht.

So schnell kann's gehen. Sowas les' ich gerne :)
 
nVentor schrieb:
So schnell kann's gehen. Sowas les' ich gerne :)

Das bedeutet rein gar nichts. Es gibt auch Leute die den 295.59 Treiber verwenden und bei denen das nicht funktioniert. Das liegt am Zusammenspiel zwischen Kernel und Treiber.
 
Nvidia entwickelt hier einen Treiber für ein exotisches Betriebssystem, ohne hier eine finanzielle Gegenleistung zu erhalten, während von offizieller Seite nur ein "Fuck you" zu hören ist. Ich denke nicht, dass die sich irgendwie dazu verpflichtet fühlen müssen, überhaupt kostenlose Patches nachzuliefern.

Im Gegensatz zu Windows kurbelt ein hochwertiger Treiber die Hardwareumsätze so gut wie nicht an, da erstens die Verbreitung sehr gering ist und zweitens durch die geringe Anzahl an aktuellen 3D Titeln für Linux die Grafikkarte sowieso nur für den 2D-Desktop genutzt wird und dort verdient Nvidida sowieso nichts bzw. sind alle neuen PCs in Zukunft sowieso mit integrierter Grafikkarte in der CPU ausgestattet, weshalb auch der Markt für die paar Linux Low Cost Karten stirbt => wieso soll man hier investieren.
 
Zurück
Oben