英国安全研究员Peter Winter-Smith在Windows版Nvidia显示驱动服务中发现了一个危险的提权漏洞,允许能访问目标机器的攻击者创建有远程Root访问权限的超级用户,完全绕过DEP和ASLR保护。他在Pastebin上公布了漏洞细节(已删除),描述了如何创建用户r00t,然后添加到管理员组里。如果系统防火墙规则宽松,允许文件共享,那么任何本地登录或远程登录的用户都可利用该漏洞。Android Opera Mini / Opera Mobile WebView类信息泄露漏洞Android Loctouch implicit intents处理信息泄露漏洞相关资讯 NVIDIA漏洞 提权漏洞
NVIDIA Linux Driver VGA Window本 (08/04/2012 08:29:08)