Un aviso de seguridad publicada por Rapid7, avisa que ‘el driver binario de nVidia para Linux es vulnerable a un desbordamiento de búffer que le permite al atacante ejecutar código arbitrario. Este error puede ser explotado tanto local como remotamente’.

También hay expuesto un ejemplo y el aviso de que muy posiblemente haya el mismo problema en los drivers para FreeBSD y Solaris.

Lo que resulta preocupante es lo que comentan los autores al final: “Es nuestra opinión que el driver binario de nVidia continúa siendo un riesgo de seguridad inaceptable basándonos en la gran cantidad de reproducibles y no corregidos crashes que hemos reportado públicamente en foros y bases de datos de errores”.

(Vía VivaLinux!)