BDU:2025-09446
Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании
📄 Описание
Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU вызвана ситуацией гонки. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
NVIDIA Corp.
Наименование ПО: vGPU, GeForce R535, NVIDIA RTX R535, Quadro R535, NVIDIA NVS R535, Tesla R535, GeForce R570, NVIDIA RTX R570, Quadro R570, NVIDIA NVS R570, Tesla R570
Версия ПО: до 16.10 включительно (vGPU), до 18.3 включительно (vGPU), до 535.261.03 (GeForce R535), до 535.261.03 (NVIDIA RTX R535), до 535.261.03 (Quadro R535), до 535.261.03 (NVIDIA NVS R535), до 535.261.03 (Tesla R535), до 570.172.08 (GeForce R570), до 570.172.08 (NVIDIA RTX R570), до 570.172.08 (Quadro R570), до 570.172.08 (NVIDIA NVS R570), до 570.172.08 (Tesla R570)
Тип ПО: Прикладное ПО информационных систем, Микропрограммный код аппаратных компонентов компьютера, ПО программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Ситуация гонки Time-of-check Time-of-use (TOCTOU) (CWE-367)
Класс уязвимости
Уязвимость кода
Дата выявления
24.07.2025
Способ эксплуатации
Манипулирование сроками и состоянием
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
🏷️ Идентификаторы
CVE-2025-23279
📅 Даты
Дата публикации
07.08.2025
Последнее обновление
07.08.2025
← Назад к списку