Si tienes una tarjeta gráfica NVIDIA y no has actualizado los controladores en las últimas semanas, tu ordenador podría estar en peligro. El fabricante alertó sobre una serie de vulnerabilidades de alta gravedad que permitirían a un atacante ejecutar código, escalar privilegios o manipular tus datos. Los fallos de seguridad no solo afectan a la serie GeForce, sino también a las tarjetas Quadro, Tesla, NVS y otras líneas de producto.
La versión más reciente del boletín de seguridad de la empresa ofrece información sobre nuevas vulnerabilidades descubiertas en su software. Todas ellas están catalogadas como graves y afectan a los controladores de sus tarjetas gráficas en Windows y Linux, permitiendo que un atacante pueda escalar privilegios para acceder a tu ordenador. Si bien NVIDIA no confirmó si alguna de estas vulnerabilidades ya está siendo explotada, los usuarios deberían actuar pronto.
Una de ellas se aprovecha de un fallo en la validación de entrada para introducir valores inesperados que podrían provocar pantallas azules y consumo excesivo del CPU o RAM. Si el atacante consigue controlar las referencias de recursos, tendría acceso a tu información confidencial. También podría valerse de entradas maliciosas para modificar datos o alterar el flujo de control.
Los agujeros de seguridad no solo están presentes en los controladores de tarjetas gráficas para Windows y Linux. NVIDIA confirmó dos vulnerabilidades en el software de su plataforma de virtualización (vGPU), una de ellas capaz de provocar una validación de entrada incorrecta al comprometer el kernel del sistema operativo.
¿Cómo saber si tu PC con tarjeta gráfica de NVIDIA es vulnerable?
De acuerdo con el boletín de seguridad, todos los usuarios de GeForce que tengan instalada una versión del controlador inferior a la 566.03 son vulnerables. Lo ideal sería actualizar tus drivers desde la web de NVIDIA o a través de GeForce Experience, puesto que la última versión corrige los fallos de seguridad e impide que un hacker los aproveche.
Para conocer la versión de tu controlador de pantalla solo tienes que hacer clic derecho en el escritorio y seleccionar el Panel de Control de NVIDIA. Una vez abierto, haz clic en la opción Información de Sistema que se encuentra en la esquina inferior izquierda. La versión del controlador instalado aparecerá hasta arriba en la sección de Detalles.
Es importante mencionar que si utilizas la versión Studio de los controladores de pantalla, actualizar el driver no resuelve las vulnerabilidades. NVIDIA no suele liberar las actualizaciones de Gaming y Studio al mismo tiempo, ya que la segunda está enfocada a usuarios profesionales que requieren estabilidad. En este caso, deberás esperar algunos días con la versión actual (565.90).
Fuente -> HiperTextual