01.05.2025, 21:10 UhrDeutsch | English
Hallo Gast [ Registrierung | Anmelden ]

Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
Autor Nachricht
etorix
Titel: Nvidia Driver 'root-exploit': workaround  BeitragVerfasst am: 17.10.2006, 09:24 Uhr
Team Member
Team Member


Anmeldung: 23. Dez 2003
Beiträge: 109

Nvidia Driver For Linux v8774 and v8762 are subject to a buffer overflow bug that creates a means for hackers to inject hostile code as root.
by default the nvidia drivers try to accelerate the XRender extension (used for AA fonts and other things) in hardware
: Option "RenderAccel" "false" can indeed work around the exploit
in : Section "Device" , in /etc/X11/xorg.conf
change

Code:

Option "RenderAccel" "0"


save, restart X

exploit only possible on pre-96xx-series drivers

thanks to Thunderbird for the fix

_________________
namu amida butsu


Zuletzt bearbeitet von etorix am 17.10.2006, 23:42 Uhr, insgesamt ein Mal bearbeitet
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
Swynndla
Titel: RE: Nvidia Driver  BeitragVerfasst am: 17.10.2006, 23:31 Uhr



Anmeldung: 05. Dez 2005
Beiträge: 414
Wohnort: Auckland, New Zealand
Thanks etorix

_________________
Linux is evolution, not intelligent design - Linus Torvalds
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
Ashton
Titel:   BeitragVerfasst am: 18.10.2006, 00:26 Uhr



Anmeldung: 28. Sep 2005
Beiträge: 16
Wohnort: Michigan, USA
Zitat:
exploit only possible on pre-96xx-series drivers

Thanks for the info. How can we determine if our driver is one of those susceptible?
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
etorix
Titel:   BeitragVerfasst am: 18.10.2006, 03:25 Uhr
Team Member
Team Member


Anmeldung: 23. Dez 2003
Beiträge: 109

Nvidia Driver For Linux v8774 and v8762 are subject to a buffer overflow bug

infobash -v3 , in a term, will show which driver youre on

_________________
namu amida butsu
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
jiro
Titel:   BeitragVerfasst am: 18.10.2006, 03:45 Uhr



Anmeldung: 27. Jun 2005
Beiträge: 258

actually, it seems that anything before v9625 may be vulnerable:

http://www.nvnews.net/vbulletin/showthread.php?t=78322

and v9625 and v9626 (the latest version) are beta versions, supposedly buggy...
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
analogtek
Titel:   BeitragVerfasst am: 18.10.2006, 07:19 Uhr



Anmeldung: 07. Jun 2006
Beiträge: 31
Wohnort: planet earth
I did a upgrade to 1.0-9625..about 24 hr's ago. So far no vid lock's or strange stuff poping up...But I not gamer,, just do web and a little multi-media stuff..
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
DeepDayze
Titel:   BeitragVerfasst am: 18.10.2006, 14:17 Uhr



Anmeldung: 08. Dez 2005
Beiträge: 300

9626 is out now...so far no issues with this version as well.
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
etorix
Titel:   BeitragVerfasst am: 19.10.2006, 00:30 Uhr
Team Member
Team Member


Anmeldung: 23. Dez 2003
Beiträge: 109

this is a 'proof-of-concept' exploit , apparently only possible on 8774
never actually seen in-the-wild
but we like to take precautions, eh

_________________
namu amida butsu
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
eislon
Titel:   BeitragVerfasst am: 20.10.2006, 12:04 Uhr



Anmeldung: 18. Apr 2006
Beiträge: 17

How serious is this bug?
How easy will hackers get into your machine? Ofcourse they need some kind of access to your linux system, so is it really that serious?
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen ICQ-Nummer 
Antworten mit Zitat Nach oben
Kano
Titel:   BeitragVerfasst am: 20.10.2006, 12:18 Uhr



Anmeldung: 17. Dez 2003
Beiträge: 16792

Well just do:

update-scripts-kanotix.sh
install-nvidia-debian.sh -c

if you expericence problems use script without -c.
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
slh
Titel:   BeitragVerfasst am: 20.10.2006, 12:28 Uhr



Anmeldung: 16. Aug 2004
Beiträge: 1905

Browsing a website might be enough.
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
jiro
Titel:   BeitragVerfasst am: 20.10.2006, 14:58 Uhr



Anmeldung: 27. Jun 2005
Beiträge: 258

nvidia just released a new, non-beta driver version, v8776, which is supposed to fix this bug. i installed that instead of the v9626 beta driver and it seems fine
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
craigevil
Titel:   BeitragVerfasst am: 20.10.2006, 18:40 Uhr



Anmeldung: 29. Mar 2005
Beiträge: 96
Wohnort: Terra
What version of the driver is installed by using install-nvidia-debian.sh?

_________________
Easter Rc4 IceWeasel 2.6.18.3-slh-up-1
How to Learn and Use GNU/Linux
My Debian sources.list
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen Yahoo Messenger MSN Messenger ICQ-Nummer 
Antworten mit Zitat Nach oben
The_Seeker
Titel:   BeitragVerfasst am: 20.10.2006, 19:22 Uhr



Anmeldung: 23. Feb 2006
Beiträge: 45
Wohnort: Adelaide, Australia
Zitat:

What version of the driver is installed by using install-nvidia-debian.sh?

I used the script about 30 minutes ago and it installed the latest driver, 8776.
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
Beiträge vom vorherigen Thema anzeigen:     
Gehe zu:  
Alle Zeiten sind GMT + 1 Stunde
Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
PNphpBB2 © 2003-2007 
 
Deutsch | English
Logos and trademarks are the property of their respective owners, comments are property of their posters, the rest is © 2004 - 2006 by Jörg Schirottke (Kano).
Consult Impressum and Legal Terms for details. Kanotix is Free Software released under the GNU/GPL license.
This CMS is powered by PostNuke, all themes used at this site are released under the GNU/GPL license. designed and hosted by w3you. Our web server is running on Kanotix64-2006.