Обновления безопасности
Назад к п.2
2.423 Множественные уязвимости nvidia-drivers
| Идентификатор бюллетеня | ROS-20250925-06 |
| Идентификатор CVE | CVE-2025-23244 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-12380 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
| Описание уязвимости | Уязвимость драйвера виртуальных графических процессоров NVIDIA GPU Display Driver связана с некорректной авторизацией. Эксплуатация уязвимости может позволить нарушителю получить повысить привилегии в системе |
| Идентификатор CVE | CVE-2025-23284 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-09413 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
| Описание уязвимости | Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации |
| Идентификатор CVE | CVE-2025-23283 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-09414 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
| Описание уязвимости | Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании |
| Идентификатор CVE | CVE-2025-23277 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-09409 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.3) |
| Описание уязвимости | Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании |
| Идентификатор CVE | CVE-2023-25516 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-12381 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:N/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.2) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.1) |
| Описание уязвимости | Уязвимость драйвера виртуальных графических процессоров NVIDIA GPU Display Driver связана с целочисленным переполнением или переносом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
| Идентификатор CVE | CVE-2024-0126 |
| Идентификатор БДУ ФСТЭК России | BDU:2024-11075 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(8.2) |
| Описание уязвимости | Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код |
| Идентификатор CVE | CVE-2024-0128 |
| Идентификатор БДУ ФСТЭК России | BDU:2024-09486 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:N |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.2) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.1) |
| Описание уязвимости | Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с неверным назначением разрешений для критического ресурса. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии |
| Идентификатор CVE | CVE-2023-25515 |
| Идентификатор БДУ ФСТЭК России | BDU:2023-06212 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:M/Au:S/C:C/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.6) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
| Описание уязвимости | Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
| Идентификатор CVE | CVE-2024-0147 |
| Идентификатор БДУ ФСТЭК России | |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:N/I:N/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(4.6) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
| Описание уязвимости | Уязвимость драйвера виртуальных графических процессоров NVIDIA GPU Driver связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
| Идентификатор CVE | CVE-2024-0149 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-11728 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:P/I:N/A:N |
| Уровень опасности уязвимости (CVSS 2.0) | Низкий(1.7) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| Уровень опасности уязвимости (CVSS 3.0) | Низкий(3.3) |
| Описание уязвимости | Уязвимость драйвера виртуальных графических процессоров NVIDIA GPU Driver связана с чтением вне границ. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным |
| Идентификатор CVE | CVE-2024-0150 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-06250 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:N/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.2) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.1) |
| Описание уязвимости | Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на изменение данных, раскрыть защищаемую информацию или вызвать отказ в обслуживании |
| Идентификатор CVE | CVE-2024-53869 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-12379 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:N/A:N |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(4.6) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
| Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
| Описание уязвимости | Уязвимость драйвера виртуальных графических процессоров NVIDIA Unified Memory связана с неполной очисткой. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным |
| Идентификатор CVE | CVE-2023-25517 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-12382 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:N |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.2) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.1) |
| Описание уязвимости | Уязвимость драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с возможностью гостевой ОС контролировать ресурсы системы. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе |
| Идентификатор CVE | CVE-2024-0127 |
| Идентификатор БДУ ФСТЭК России | BDU:2024-09488 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
| Описание уязвимости | Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании |
| Идентификатор CVE | CVE-2024-0146 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-01460 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
| Описание уязвимости | Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защищаемую информацию |
| Идентификатор CVE | CVE-2024-53881 |
| Идентификатор БДУ ФСТЭК России | BDU:2025-11729 |
| Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:N/I:N/A:C |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(4.6) |
| Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
| Описание уязвимости | Уязвимость драйвера виртуальных графических процессоров NVIDIA Virtual GPU связана с неполной очисткой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
| Наименование уязвимого пакета |
nvidia-drivers |
| Версия уязвимого пакета младше | 580.76.05-2 |
| Пакет обновления |
nvidia-drivers-3:580.76.05-2.el7.x86_64 |
| Версия ОС | 7.3 |
| Архитектура ОС |
x86_64 |
| Возможные меры по устранению уязвимости |
|
| Дата публикации бюллетеня | 25.09.2025 |
| Дата последнего изменения | 25.09.2025 |
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.