Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09009

Опубликовано: 28 янв. 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонентов Guest driver драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

NVIDIA Corp.

Наименование ПО

GeForce R590
NVIDIA RTX R590
NVIDIA RTX R580
NVIDIA RTX R570
NVIDIA RTX R535
Quadro R590
NVIDIA Quadro R580
Quadro R570
Quadro R535
NVS R590
NVIDIA NVS R580
NVIDIA NVS R570
NVS R535
Tesla R590
Tesla R580
Tesla R570
Tesla R535
vGPU

Версия ПО

до 591.59 (GeForce R590)
до 591.59 (NVIDIA RTX R590)
до 582.16 (NVIDIA RTX R580)
до 573.96 (NVIDIA RTX R570)
до 539.64 (NVIDIA RTX R535)
до 591.59 (Quadro R590)
до 582.16 (NVIDIA Quadro R580)
до 573.96 (Quadro R570)
до 539.64 (Quadro R535)
до 591.59 (NVS R590)
до 582.16 (NVIDIA NVS R580)
до 573.96 (NVIDIA NVS R570)
до 539.64 (NVS R535)
до 591.59 (Tesla R590)
до 582.16 (Tesla R580)
до 573.96 (Tesla R570)
до 539.64 (Tesla R535)
до 19.4 (vGPU)
до 18.6 (vGPU)
до 16.13 (vGPU)

Тип ПО

Прикладное ПО информационных систем
Микропрограммный код аппаратных компонентов компьютера
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Обновление программного обеспечения до версий 16.13, 18.6 и 19.4:
https://www.nvidia.com/en-us/security/
https://nvidia.custhelp.com/app/answers/detail/a_id/5747

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.00186
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
6 месяцев назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys), where an attacker could cause an integer overflow. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, or information disclosure.

CVSS3: 7.8
github
6 месяцев назад

NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer (nvlddmkm.sys), where an attacker could cause an integer overflow. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, or information disclosure.

EPSS

Процентиль: 8%
0.00186
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2