当前位置:首页 > 科技 > 正文

全系显卡中招!NVIDIA驱动曝多个高危漏洞 官方急喊:立即更新

发布时间:2026-05-20 16:32:06 编辑: 来源:

导读 2026年5月20日,NVIDIA发布安全公告SB2026051922,确认其GPU显示驱动程序及vGPU软件中存在15个高危安全漏洞。这些漏洞影响GeForce、RTX、Qu

2026年5月20日,NVIDIA发布安全公告SB2026051922,确认其GPU显示驱动程序及vGPU软件中存在15个高危安全漏洞。这些漏洞影响GeForce、RTX、Quadro、NVS、Tesla在内的全系列显卡产品线,覆盖Windows和Linux两大平台,本地攻击者可利用漏洞实现权限提升、任意代码执行、信息泄露或拒绝服务攻击

15个漏洞波及全系产品,最高评分7.8分

本次公告涵盖的15个漏洞中,最高严重等级被评定为“高危”(High),CVSS评分为7.8分。漏洞类型涵盖越界写入(CWE-787)、释放后使用(CWE-416)、竞争条件(CWE-362)、不恰当锁定(CWE-667)等多种技术缺陷

其中一个高危漏洞涉及内核模式层的GPU资源访问控制不当,本地攻击者可通过越权操作执行任意代码或提升权限。另一CVE-2026-24187漏洞存在于Linux驱动中,属释放后使用问题,可能导致拒绝服务、权限提升、信息泄露或任意代码执行。Windows平台还受到一个TOCTOU(Time-of-check time-of-use)竞争条件漏洞影响

潜在后果:攻击者可完全控制受影响设备

根据NVIDIA披露的技术细节,利用上述漏洞可导致严重后果:

 
 
风险类别 具体后果
权限提升 本地攻击者可获取更高系统权限
任意代码执行 攻击者可完全控制受影响设备
拒绝服务 系统崩溃或无法响应
信息泄露 敏感内存数据被读取
数据篡改 关键数据被非法修改

这些漏洞的利用均需本地访问权限

,攻击者需能通过物理或远程方式登录目标系统,无法通过网络直接远程利用。

已发布安全更新,最新游戏驱动已内置修复

NVIDIA确认,修复方案已随新版驱动下发。Windows平台GeForce显卡的安全修复包含在R595分支的596.36或更高版本中

值得注意的是,NVIDIA早于5月12日就已发布GeForce Game Ready 596.49驱动,该版本已内置所有必要的安全补丁。通过NVIDIA App或GeForce Experience自动更新的用户,其系统已具备防护能力

仍在使用596.36之前旧版驱动的用户,需尽快前往NVIDIA官网手动下载安装最新驱动。

各产品线驱动版本对照

根据NVIDIA安全公告,各产品线对应的安全更新版本如下:

 
 
产品系列 平台 修复版本
GeForce Game Ready Windows 596.49及以上
NVIDIA RTX/Quadro/NVS Windows R595 U10 (596.49)
专业显卡驱动 Windows R580 U14 (562.66)
专业显卡驱动 Windows R535 U33 (538.13)
Linux GPU驱动 Linux R595、R580、R570、R535分支对应版本

OEM与虚拟化产品同步更新

使用虚拟GPU方案的企业需通过NVIDIA Licensing Portal获取补丁。OEM厂商如HP已确认将提供相应驱动更新,商用工作站产品如HP ZBook系列已推出包含修复的SP168868 SoftPaq
 

话题追踪


 




猜你喜欢
精选文章