ГрамотаИБ ГрамотаИБ

BDU:2025-09412

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4) CVSS 4.400000095367432 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

Уязвимость микропрограммного обеспечения графических процессоров NVIDIA GeForce, Quadro, NVS и Tesla, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-23286

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения графических процессоров NVIDIA GeForce, Quadro, NVS и Tesla связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://nvidia.custhelp.com/app/answers/detail/a_id/5670

Сведения записи

Дата публикации: 05.08.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NVIDIA Corp.GeForce R535до 535.261.03Linux
NVIDIA Corp.GeForce R575до 577.00Windows
NVIDIA Corp.NVIDIA NVS R535до 535.261.03Linux
NVIDIA Corp.NVIDIA NVS R535до 539.41Windows
NVIDIA Corp.NVIDIA NVS R570до 573.48Windows
NVIDIA Corp.NVIDIA RTX R535до 535.261.03Linux
NVIDIA Corp.NVIDIA RTX R535до 539.41Windows
NVIDIA Corp.NVIDIA RTX R570до 573.48Windows
NVIDIA Corp.Quadro R535до 535.261.03Linux
NVIDIA Corp.Quadro R535до 539.41Windows
NVIDIA Corp.Quadro R570до 573.48Windows
NVIDIA Corp.Tesla R535до 535.261.03Linux
NVIDIA Corp.Tesla R535до 539.41Windows
NVIDIA Corp.Tesla R570до 573.48Windows
NVIDIA Corp.vGPUдо 16.10 включительноНе указана
NVIDIA Corp.vGPUдо 18.3 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.