ГрамотаИБ ГрамотаИБ

BDU:2025-09446

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-23279

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU вызвана ситуацией гонки. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://nvidia.custhelp.com/app/answers/detail/a_id/5670

Сведения записи

Дата публикации: 07.08.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NVIDIA Corp.GeForce R535до 535.261.03Linux
NVIDIA Corp.GeForce R570до 570.172.08Linux
NVIDIA Corp.NVIDIA NVS R535до 535.261.03Linux
NVIDIA Corp.NVIDIA NVS R570до 570.172.08Linux
NVIDIA Corp.NVIDIA RTX R535до 535.261.03Linux
NVIDIA Corp.NVIDIA RTX R570до 570.172.08Linux
NVIDIA Corp.Quadro R535до 535.261.03Linux
NVIDIA Corp.Quadro R570до 570.172.08Linux
NVIDIA Corp.Tesla R535до 535.261.03Linux
NVIDIA Corp.Tesla R570до 570.172.08Linux
NVIDIA Corp.vGPUдо 16.10 включительноНе указана
NVIDIA Corp.vGPUдо 18.3 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.