Tags:
Node Thumbnail

ขออนุญาตเขียนข่าวนี้รวมกับข่าวช่องโหว่ในตอนแรกด้วยเลยนะครับ เรื่องมีอยู่ว่าเมื่อช่วงต้นเดือนที่ผ่านมา Dave Airlie วิศวกรซอฟต์แวร์ที่ทำงานอยู่กับ Red Hat ฝ่ายกราฟิก ได้แจ้งช่องโหว่ของไดรเวอร์ NVIDIA บนลินุกซ์ โดยในรายละเอียดบอกว่าเขาไม่ได้เป็นผู้ค้นพบช่องโหว่นี้ แต่เขาได้รับช่องโหว่นี้จากบุคคลนิรนามรายนึงซึ่งอ้างว่าได้ส่งช่องโหว่นี้กับให้ทาง NVIDIA แล้ว แต่ไม่ได้รับการตอบสนองใดๆ เลย บุคคลนิรนามที่ค้นพบช่องโหว่แสดงความต้องการให้ช่องโหว่นี้ได้รับการแพตซ์โดยเร็ว เขาจึงจำเป็นต้องประกาศช่องโหว่นี้ออกสู่สาธารณะ (mailling list)

โดยช่องโหว่นี้จะใช้อุปกรณ์ /dev/nvidia0 เพื่อย้ายหน้าต่าง VGA ไปมาจนกว่าจะถึงจุดหนึ่งที่สามารถอ่านและเขียนคำสั่งลงไปในหน่วยความจำได้ หรือไม่ก็เพิ่มสิทธิของผู้ใช้งานโดยการเขียนคำสั่งลงในหน่วยของเคอร์เนลก็ได้ (ดูตัวอย่าง)

จนกระทั่งเมื่อวันที่ 3 ที่ผ่านมาทาง NVIDIA ก็ได้ทำการออกแพตซ์สำหรับช่องโหว่นี้แล้ว โดยช่องโหว่นี้ไม่ได้เพียงแต่จะมีบนลินุกซ์ x86/x86_64 เท่านั้น แต่ยังพบใน Solaris และ FreeBSD อีกด้วย ซึ่งแพตซ์นั้นจะทำการบล็อกไม่ให้มีการเข้าถึงรีจิสเตอร์ที่ควบคุมหน้าต่างของ VGA และยังได้ทำการบล็อกการเข้าถึงในส่วนของรีจิสเตอร์ที่ควบคุม GPU ด้วยเพื่อป้องกันช่องโหว่ที่คล้ายกัน

โดยผู้อ่านสามารถดาวน์โหลดแพตซ์ของช่องโหว่นี้ได้ที่นี่ครับ

ที่มา - Phoronix (1, 2), ZDNet

Get latest news from Blognone

Comments

By: panurat2000
ContributorSymbianUbuntuIn Love
on 5 August 2012 - 17:02 #453588
panurat2000's picture

ซึ่งแพตซ์นั้นจะทำการบล็อกไม่ให้มีการเข้าถึงรีจิสเตอร์ที่ควบคุมการหน้าต่างของ VGA

ควบคุมการหน้าต่าง ?

By: pe3z
Writer
on 5 August 2012 - 17:06 #453590 Reply to:453588

ขอบคุณครับ

By: Anilox
ContributorAndroidUbuntuWindows
on 5 August 2012 - 19:07 #453635 Reply to:453590
Anilox's picture

หัวข่าวด้วยฮะ NIVIDIA >> NVIDIA

By: soginal
AndroidIn Love
on 5 August 2012 - 17:12 #453592
soginal's picture

งงแฮะ redirect the VGA window. Through the VGA window นี่หมายถึงว่ามี 2 หน้าจอแล้วทำ redirect กันไปมาๆ จนในที่สุด front buffer ก็ไปโป๊เชะลง memory ส่วนที่สามารถเขียนคำสั่งได้ แบบนี้เหรอครับ

By: BonBon
iPhone
on 5 August 2012 - 18:13 #453620

บุคคลนิรนามคนนี้หรือเปล่าครับ

By: naja_return
AndroidWindows
on 5 August 2012 - 19:07 #453636 Reply to:453620

+1

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 5 August 2012 - 20:43 #453662 Reply to:453620
Be1con's picture

555


< Code | Design | Life | Blogger | Beyond >

By: kimminwoo
AndroidRed HatUbuntuWindows
on 5 August 2012 - 20:56 #453669 Reply to:453620

So NVIDIA F**K YOU

By: nutmos
WriteriPhoneUbuntuWindows
on 5 August 2012 - 22:47 #453695 Reply to:453620

เข้าใจล่ะ NVIDIA F**K YOU

By: Jamiez
Windows
on 5 August 2012 - 19:22 #453641
Jamiez's picture

Linux อนาคตของแพลตฟอร์มสำหรับคอเกม
มาดูกันว่า NVIDIA จะสนับสนุนแพลตฟอร์มนี้อย่างไร

By: penaree
Android
on 6 August 2012 - 13:05 #453804 Reply to:453641

ทำไมถึงคิดว่า Linux คือแพลตฟอร์มสำหรับคอเกม ล่ะครับ??

By: raindrop
ContributoriPhoneWindows PhoneWindows
on 6 August 2012 - 16:34 #453862 Reply to:453804
raindrop's picture

เผอิญช่วงนี้มีกระแสจากทั้ง Value ทั้ง Blizzard ที่ออกมาบอกว่า Windows8 คือความหายนะน่ะครับ กอปรกับ Steam ก็กำลังจะลง Linux ชาวลินุกซ์ก็เลยกระดี๊กระด๊าขอดีใจบ้าง

แต่ความเป็นจริงจะดีเหมือนที่คิดไหมก็ต้องดูกันยาวๆ

By: อุ๊บะอันตะอู้
Windows PhoneAndroidSymbianUbuntu
on 19 August 2012 - 20:54 #460179 Reply to:453641
อุ๊บะอันตะอู้'s picture

โอ้ว พึ่งเข้าใจวันนี้เอง ว่าข่าวมันเกี่ยวกันยังไง

By: tontan
ContributorAndroidSymbianUbuntu
on 5 August 2012 - 20:41 #453659

ข่าวต่อไปผู้ใช้linuxพากัน.... ... NVIDIA


บล็อก:wannaphong.com บล็อก Python 3

By: 9rockky
AndroidIn Love
on 5 August 2012 - 20:50 #453668

นึกถึงคำพูดในตำนานเลย...

By: pvtvittawat
iPhoneWindows
on 5 August 2012 - 23:57 #453700
pvtvittawat's picture

อยากให้ nvidia มาสนใจ linux บ้าง จะได้เปิดโลกทัศน์ ของ OS อื่นที่ไม่ใช่ window และ mac

By: EThaiZone
ContributorAndroidUbuntuWindows
on 6 August 2012 - 10:51 #453777
EThaiZone's picture

ทุกวันนี้ใช้ ATI ก็ด้วยหลายๆ เหตุผล หนึ่งในนั้นก็เรื่องนี้ด้วย


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: Virusfowl
ContributorAndroidSymbianWindows
on 11 August 2012 - 10:37 #456792
  • แต่เขาได้รับช่องโหว่นี้จากบุคคลนิรนามรายนึงซึ่งอ้างว่าได้ส่งช่องโหว่นี้กับให้ทาง << กับให้ทาง > ให้กับทาง :)

@ Virusfowl

I'm not a dev. not yet a user.