Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: VDR Portal. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

Freitag, 13. April 2012, 18:38

Security Vulnerability CVE-2012-0946 in the NVIDIA UNIX driver

noch keiner gesehen ?

Security Vulnerability CVE-2012-0946 in the NVIDIA UNIX driver

Fröhliches Updaten ;)
shady, a skin for skindesigner: Screenshots, Git :|:|:|:|:|: shady_KISS Git :|:|:|:|:|: a little bit outdated but still running: anthra-skins for text2skin

2

Samstag, 14. April 2012, 19:42

Leider nicht in den Legacy-Treibern gepatcht. Hier einmal ganz deutlich :tdw an Nvidia!

Ich habe den Patch deshalb gestern für eine Legacy-Version, die ich gebraucht habe, selber hingefummelt. Falls jemand einen Link zu einem bekannt einwandfreien Patch für die Legacy-Treiber hat, dann wäre ich daran interessiert.

Mein Patch funktioniert zwar und der Treiber läuft. Ob ich den Bug aber auch wirklich gefixt habe kann ich nicht 100%ig sicher sagen.

3

Samstag, 14. April 2012, 20:52

laut README kann man den nvidia-blacklist-register-mapping-195.diff auch für ältere Versionen verwenden. Hab's gerade getestet:

Quellcode

1
2
3
4
5
6
7
8
9
10
11
sh NVIDIA-Linux-x86-71.86.15-pkg1.run --apply-patch nvidia-blacklist-register-mapping-195.diff 
Verifying archive integrity... OK
Uncompressing NVIDIA Accelerated Graphics Driver for Linux-x86 71.86.15...............................................................................................................................................................................................................................
(Stripping trailing CRs from patch.)
patching file usr/src/nv/nv.c
...........

-e CRC: 3502872764
MD5: 144844567d05a0ad3d528ce877ce9c98

Self-extractible archive "NVIDIA-Linux-x86-71.86.15-pkg1-custom.run" successfully created.
shady, a skin for skindesigner: Screenshots, Git :|:|:|:|:|: shady_KISS Git :|:|:|:|:|: a little bit outdated but still running: anthra-skins for text2skin

4

Sonntag, 15. April 2012, 15:58

... aber das Resultat kompiliert dann nicht. Selber ausprobiert!

5

Montag, 16. April 2012, 09:14

dann würde ich halt mal bei NVIDIA einen bug report mit installer.log einreichen......

btw: so groß kann die Fummelei ja nicht gewesen sein, sind ja nur zwei Blöcke.
shady, a skin for skindesigner: Screenshots, Git :|:|:|:|:|: shady_KISS Git :|:|:|:|:|: a little bit outdated but still running: anthra-skins for text2skin

6

Montag, 23. April 2012, 08:03

Hat nicht direkt etwas mit der Sicherheitslücke zu tun, sehr wohl aber mit dem Treiber, der den Fix für die Lücke schon eingebaut hat:

http://www.phoronix.com/scan.php?page=news_item&px=MTA4ODQ

Bei mir fällt der 295.40 Treiber vor allem durch kaputte virtuelle Terminals negativ auf. Vom X-Server auf ein VT geschaltet --> der Monitor geht in Standby weil das Signal von der GraKa komplett ausfällt. Ich bin jetzt zum 295.33 zurück und habe den Patch von Nvidia manuell auf den Treiber angewendet, um auch mit der älteren Version sicher zu sein.

Immortal Romance Spielautomat