NVIDIA GeForce Experience: actualiza ya para corregir dos graves fallos de seguridad

NVIDIA acaba de comunicar que ha corregido dos problemas serios de seguridad en la aplicación GeForce Experience relativa a las tarjetas gráficas de este fabricante, y ha pedido a sus usuarios que actualicen la que tengan descargada en sus sistemas lo antes posible. Las dos vulnerabilidades descubiertas en esta aplicación, CVE-2019-5678 y CVE-2019-5676 pueden permitir ataques de denegación de servicio o de revelado de información a través de esta aplicación. Es por ello que todos los usuarios que tengan una versión antigua de esta aplicación deben de actualizarla.
Todos los usuarios que poseen una tarjeta gráfica fabricada por NVIDIA conocerán la aplicación GeForce Experience. Para aquellos que no la conocen, esta aplicación es un software opcional que se puede instalar junto con el driver de la tarjeta gráfica de NVIDIA, que se encarga de optimizar los juegos que poseemos para nuestra gráfica, así como de descargar las actualizaciones de estos mismos drivers.
La vulnerabilidad CVE-2019-5678 se encuentra alojada dentro del componente Web Helper que se puede encontrar en el panel de control de la aplicación GeForce Experience. La vulnerabilidad consiste en que el componente no realiza una correcta validación del método de entrada, lo que significa que un atacante que tuviera acceso al equipo, podría crear y ejecutar código malicioso. Esto, a su vez, podría llevar a la ejecución de ataques de denegación de servicio o revelado de datos de manera no deseada por el usuario.
Esta vulnerabilidad tiene una severidad de 7.8 sobre 10.
NVIDIA urge a sus usuarios a actualizar GeForce Experience cuanto antes
La segunda vulnerabilidad, CVE-2019-5676 reside en el propio instalador de la aplicación GeForce Experience. Ésta permite obtener privilegios elevados a través de la ejecución de código malicioso. Esta vulnerabilidad permite cargar archivos de tipo DLL sin comprobar la ruta de acceso ni la firma digital de archivo. Esto podrían tener como consecuencia un ataque del tipo «DLL preloading» en el equipo del usuario.
Esta vulnerabilidad tiene una severidad de 7.2 sobre 10.
Estas vulnerabilidades detectadas en GeForce Experience no son las primeras que se han detectado este año. El pasado mes de marzo de 2019 se detectó una vulnerabilidad importante. Y a comienzos de este mes, el fabricante corrigió tres vulnerabilidades en el driver para tarjetas gráficas de Windows, que podrían haber permitido ataques de denegación de servicio, subida de privilegios y develado de información. Muy similar a lo que hubieran permitido las nuevas vulnerabilidades de la aplicación GeForce Experience.
Para desinstalar la nueva aplicación GeForce Experience que lleva las vulnerabilidades corregidas no es necesario desinstalar los drivers de nuestra tarjeta gráfica. Dado que se trata de una aplicación independiente del driver del fabricante, lo mejor es desinstalarla desde el panel de aplicaciones de Windows 10, aunque previamente sería conveniente que hubierais descargado la nueva aplicación NVIDIA GeForce Experience desde la página web del fabricante, NVIDIA. Una vez hayáis desinstalado la aplicación antigua, con solo ejecutar el instalador «GeForce_Experience_v3.19.0.94.exe» se instalará la nueva versión de esta.
Aunque si hace tiempo que no habéis actualizado los drivers de vuestra gráfica NVIDIA, este podría ser una buena excusa para poner vuestro sistema al día.