ГрамотаИБ ГрамотаИБ

BDU:2022-03060

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,5) CVSS 8.5 · AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость ядра графического драйвера NVIDIA GPU Display Driver, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-28181

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость ядра графического драйвера NVIDIA GPU Display Driver связана с возможностью записи за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код путем внедрения специально сформированного шейдера

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование входных данных только из доверенных источников; - использование средств межсетевого экранирования с целью ограничения удаленного доступа к уязвимому программному обеспечению. Информация от разработчика: Для NVIDIA GPU Display Driver: https://nvidia.custhelp.com/app/answers/detail/a_id/5353 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-28181

Сведения записи

Дата публикации: 20.05.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NVIDIA Corp.Cloud Gaming Guest Driverдо 510.73.05Linux
NVIDIA Corp.Cloud Gaming Guest Driverдо 512.78Windows
NVIDIA Corp.GeForce R390до 390.151Linux
NVIDIA Corp.GeForce R470до 470.129.06Linux
NVIDIA Corp.GeForce R510до 510.73.05Linux
NVIDIA Corp.GeForce R510до 512.77Windows
NVIDIA Corp.NVIDIA RTX/Quadro R390до 390.151Linux
NVIDIA Corp.NVIDIA RTX/Quadro R470до 470.129.06Linux
NVIDIA Corp.NVIDIA RTX/Quadro R470до 473.47Windows
NVIDIA Corp.NVIDIA RTX/Quadro R510до 510.73.05Linux
NVIDIA Corp.NVIDIA RTX/Quadro R510до 512.78Windows
NVIDIA Corp.NVIDIA Studio R510-Windows
NVIDIA Corp.NVS R390до 390.151Linux
NVIDIA Corp.NVS R470до 470.129.06Linux
NVIDIA Corp.NVS R470до 473,47Windows
NVIDIA Corp.NVS R510до 510.73.05Linux
NVIDIA Corp.NVS R510до 512.78Windows
NVIDIA Corp.Tesla R450до 450.191.01Linux
NVIDIA Corp.Tesla R450до 453.51Windows
NVIDIA Corp.Tesla R470до 470.129.06Linux
NVIDIA Corp.Tesla R470до 473.47Windows
NVIDIA Corp.Tesla R510-Windows
NVIDIA Corp.Tesla R510-Linux
NVIDIA Corp.vGPUдо 510.47.03 включительноLinux
NVIDIA Corp.vGPUдо 511.65 включительноWindows
NVIDIA Corp.vGPUот 450.172.01 до 450.191.01Linux
NVIDIA Corp.vGPUот 453.37 до 453.51Windows
NVIDIA Corp.vGPUот 470.103.01 до 470.129.06Linux
NVIDIA Corp.vGPUот 472.98 до 473.47Windows
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.