Deux failles critiques dans les modules GPU NVIDIA pour Linux permettent une Ă©lĂ©vation de privilĂšges (CVE‑2025‑23300, CVE‑2025‑23280)

Selon Quarkslab (rĂ©fĂ©rence citĂ©e), des chercheurs ont dĂ©taillĂ© deux vulnĂ©rabilitĂ©s critiques dans les modules noyau GPU ouverts de NVIDIA sous Linux et prĂ©sentĂ© une chaĂźne d’exploitation complĂšte menant Ă  l’élĂ©vation de privilĂšges; NVIDIA a publiĂ© des correctifs dans la mise Ă  jour d’octobre 2025 des GPU Display Drivers. ⚠ — VulnĂ©rabilitĂ©s et impact — CVE-2025-23300: dĂ©rĂ©fĂ©rencement de pointeur nul dans le module nvidia-uvm, dĂ©clenchĂ© lors du mappage d’allocations NV01_MEMORY_DEVICELESS via l’ioctl UVM_MAP_EXTERNAL_ALLOCATION, dĂ» Ă  un champ pGpu non vĂ©rifiĂ©. CVE-2025-23280: use-after-free dans les fonctions threadStateInit/threadStateFree (base de donnĂ©es Red-Black tree). Le kernel oops consĂ©cutif libĂšre la pile avant l’exĂ©cution de threadStateFree(), entraĂźnant l’UAF. Impact: obtention de primitives de lecture/Ă©criture noyau et Ă©lĂ©vation de privilĂšges par un attaquant local non privilĂ©giĂ©. — ChaĂźne d’exploitation (aperçu technique) — ...

14 octobre 2025 Â· 2 min

Découverte de vulnérabilités critiques dans le serveur NVIDIA Triton Inference

L’équipe de recherche de Wiz a dĂ©couvert une chaĂźne de vulnĂ©rabilitĂ©s critiques dans le serveur NVIDIA Triton Inference, une plateforme open-source populaire pour l’exĂ©cution de modĂšles d’IA Ă  grande Ă©chelle. Ces vulnĂ©rabilitĂ©s, lorsqu’elles sont exploitĂ©es ensemble, permettent Ă  un attaquant distant non authentifiĂ© de prendre le contrĂŽle total du serveur, rĂ©alisant ainsi une exĂ©cution de code Ă  distance (RCE). L’attaque commence par une fuite d’informations mineure dans le backend Python du serveur, qui s’escalade astucieusement en une compromission complĂšte du systĂšme. ...

6 aoĂ»t 2025 Â· 1 min

Nvidia confronté à des problÚmes de sécurité avec ses puces AI en Chine

L’article de france24.com rapporte que les autoritĂ©s chinoises ont convoquĂ© des reprĂ©sentants de Nvidia pour discuter de problĂšmes de sĂ©curitĂ© sĂ©rieux concernant certaines de ses puces d’intelligence artificielle. Nvidia, un leader mondial dans la production de semi-conducteurs AI, est au cƓur des tensions commerciales entre PĂ©kin et Washington. Un point central concerne l’accĂšs des Chinois au modĂšle H20, une version moins puissante des unitĂ©s de traitement AI de Nvidia, dĂ©veloppĂ©e spĂ©cifiquement pour l’exportation vers la Chine. Bien que les États-Unis aient levĂ© certaines restrictions sur l’exportation de ces puces, Nvidia fait face Ă  de nouveaux obstacles, notamment des propositions de loi amĂ©ricaines exigeant l’intĂ©gration de capacitĂ©s de suivi de localisation dans les puces AI. ...

4 aoĂ»t 2025 Â· 2 min

NVIDIA alerte sur les attaques Rowhammer touchant les processeurs graphiques avec mémoire GDDR6

BleepingComputer rapporte que NVIDIA a Ă©mis un avertissement concernant une vulnĂ©rabilitĂ© affectant ses processeurs graphiques Ă©quipĂ©s de mĂ©moire GDDR6. Cette vulnĂ©rabilitĂ© est liĂ©e aux attaques Rowhammer, qui peuvent compromettre l’intĂ©gritĂ© des donnĂ©es en exploitant des faiblesses matĂ©rielles. Les utilisateurs sont invitĂ©s Ă  activer la mitigation System Level Error-Correcting Code (ECC) pour se protĂ©ger contre ces attaques. L’activation de cette fonctionnalitĂ© est cruciale pour maintenir la sĂ©curitĂ© des donnĂ©es traitĂ©es par les GPU concernĂ©s. ...

13 juillet 2025 Â· 1 min

NVIDIA alerte sur une vulnérabilité Rowhammer affectant les GPU avec mémoire GDDR6

L’article publiĂ© par BleepingComputer informe que NVIDIA a Ă©mis une alerte concernant une vulnĂ©rabilitĂ© connue sous le nom de Rowhammer. Cette vulnĂ©rabilitĂ© affecte les processeurs graphiques Ă©quipĂ©s de mĂ©moire GDDR6. Rowhammer est une attaque qui exploite une faiblesse dans les cellules de mĂ©moire DRAM, permettant Ă  un attaquant de modifier des donnĂ©es en accĂ©dant rapidement et de maniĂšre rĂ©pĂ©tĂ©e Ă  une rangĂ©e de mĂ©moire adjacente. Cette technique peut potentiellement compromettre l’intĂ©gritĂ© des donnĂ©es et la sĂ©curitĂ© du systĂšme. ...

11 juillet 2025 Â· 1 min
Derniùre mise à jour le: 26 Oct 2025 📝