BDU:2025-09412
Уязвимость микропрограммного обеспечения графических процессоров NVIDIA GeForce, Quadro, NVS и Tesla, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость микропрограммного обеспечения графических процессоров NVIDIA GeForce, Quadro, NVS и Tesla связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
NVIDIA Corp.
Наименование ПО: NVIDIA RTX R570, GeForce R575, Quadro R570, Quadro R535, NVIDIA NVS R570, NVIDIA NVS R535, Tesla R570, Tesla R535, vGPU, NVIDIA RTX R535, GeForce R535
Версия ПО: до 573.48 (NVIDIA RTX R570), до 577.00 (GeForce R575), до 573.48 (Quadro R570), до 539.41 (Quadro R535), до 573.48 (NVIDIA NVS R570), до 539.41 (NVIDIA NVS R535), до 573.48 (Tesla R570), до 539.41 (Tesla R535), до 16.10 включительно (vGPU), до 18.3 включительно (vGPU), до 539.41 (NVIDIA RTX R535), до 535.261.03 (GeForce R535), до 535.261.03 (NVIDIA RTX R535), до 535.261.03 (Quadro R535), до 535.261.03 (NVIDIA NVS R535), до 535.261.03 (Tesla R535)
Тип ПО: Микропрограммный код аппаратных компонентов компьютера, ПО программно-аппаратного средства, Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Чтение за границами буфера (CWE-125)
Класс уязвимости
Уязвимость кода
Дата выявления
24.07.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4)
🏷️ Идентификаторы
CVE-2025-23286
📅 Даты
Дата публикации
05.08.2025
Последнее обновление
06.08.2025
← Назад к списку