Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09011

Опубликовано: 28 янв. 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонентов NVIDIA Virtual GPU Manager и Guest driver драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

NVIDIA Corp.

Наименование ПО

GeForce R590
GeForce R580
GeForce R570
GeForce R535
NVIDIA RTX R590
NVIDIA RTX R580
NVIDIA RTX R570
NVIDIA RTX R535
Quadro R590
NVIDIA Quadro R580
Quadro R570
Quadro R535
NVS R590
NVIDIA NVS R580
NVIDIA NVS R570
NVS R535
Tesla R590
Tesla R580
Tesla R570
Tesla R535
vGPU

Версия ПО

до 590.48.01 (GeForce R590)
до 580.126.09 (GeForce R580)
до 570.211.01 (GeForce R570)
до 535.288.01 (GeForce R535)
до 590.48.01 (NVIDIA RTX R590)
до 580.126.09 (NVIDIA RTX R580)
до 570.211.01 (NVIDIA RTX R570)
до 535.288.01 (NVIDIA RTX R535)
до 590.48.01 (Quadro R590)
до 580.126.09 (NVIDIA Quadro R580)
до 570.211.01 (Quadro R570)
до 535.288.01 (Quadro R535)
до 590.48.01 (NVS R590)
до 580.126.09 (NVIDIA NVS R580)
до 570.211.01 (NVIDIA NVS R570)
до 535.288.01 (NVS R535)
до 590.48.01 (Tesla R590)
до 580.126.09 (Tesla R580)
до 570.211.01 (Tesla R570)
до 535.288.01 (Tesla R535)
до 19.4 (vGPU)
до 18.6 (vGPU)
до 16.13 (vGPU)

Тип ПО

Прикладное ПО информационных систем
Микропрограммный код аппаратных компонентов компьютера
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -
Canonical Ltd. Ubuntu -
Broadcom Inc. VMware vSphere -
Red Hat Inc. Red Hat Enterprise Linux KVM -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Обновление программного обеспечения до версий 16.13, 18.6 и 19.4:
https://www.nvidia.com/en-us/security/
https://nvidia.custhelp.com/app/answers/detail/a_id/5747

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.00186
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
6 месяцев назад

NVIDIA Display Driver for Linux contains a vulnerability in the NVIDIA kernel module where an attacker could cause an integer overflow or wraparound. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, or information disclosure.

CVSS3: 7.8
nvd
6 месяцев назад

NVIDIA Display Driver for Linux contains a vulnerability in the NVIDIA kernel module where an attacker could cause an integer overflow or wraparound. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, or information disclosure.

CVSS3: 7.8
debian
6 месяцев назад

NVIDIA Display Driver for Linux contains a vulnerability in the NVIDIA ...

CVSS3: 7.8
github
6 месяцев назад

NVIDIA Display Driver for Linux contains a vulnerability in the NVIDIA kernel module where an attacker could cause an integer overflow or wraparound. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, or information disclosure.

EPSS

Процентиль: 8%
0.00186
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2