英伟达于 2025 年 4 月 23 日发布适用于 Linux 系统的达发动程洞显卡驱动程序用于修复安全漏洞,用户必须更新到分支驱动的布L版显最新版来解决这些漏洞 。R570、卡驱NVIDIA NVS、序更新修息泄信息泄露和数据篡改 。复提
权漏下载地址:https://www.nvidia.com/Download/index.aspx
权漏安全公告:https://nvidia.custhelp.com/app/answers/detail/a_id/5630/~/security-bulletin%3A-nvidia-gpu-display-driver—april-2025
权漏CVE-2025-23245:位于虚拟 GPU 管理器 (vGPU 插件) 中的致信安全漏洞 ,然后可以执行任意代码、露和蓝点新发布的数据驱动程序分支版本包括 R535/550/570/575 ,
更新的篡改驱动程序版本如下:
R535 分支版本 :535.247.01
R550 分支版本:550.163.01
R570 分支版本:570.133.07
R575 分支版本:575.51.02
以上驱动程序适用于 NVIDIA GeForce 、攻击者可以利用漏洞访问全局资源并进行拒绝服务攻击。英伟NVIDIA Tesla 系列显卡,达发动程洞#安全资讯 英伟达发布 Linux 版显卡驱动程序更新修复权限提升漏洞,布L版显R550 、卡驱该漏洞可能导致非特权攻击者进行权限提升 ,请尽快前往英伟达官方网站下载最新版的驱动程序进行升级。NVIDIA RTX 、其中 CVE-2025-23244 为高危漏洞,
CVE-2025-23246:位于虚拟 GPU 管理器 (vGPU 插件) 中的安全漏洞 ,拒绝服务、信息泄露和数据篡改。
受影响的驱动程序分支包括 R535、如果你使用以上任意一个分支版本请前往英伟达下载新版 Linux 驱动程序升级到最新版 。R575 ,然后执行任意代码。借助漏洞攻击者可以执行任意代码并导致拒绝服务、如果你使用这些显卡且使用 Linux 系统,
下面是漏洞概览 :
CVE-2025-23244:成功利用此漏洞的非特权攻击者可以提升权限,该漏洞可以导致客户机 (虚拟机) 消耗不受控制的资源。NVIDIA Quadro、