ГрамотаИБ ГрамотаИБ

BDU:2025-09790

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver, позволяющая нарушителю получить несанкционированный доступ на изменение данных или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024‑0147

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на изменение данных или вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для NVIDIA: https://nvidia.custhelp.com/app/answers/detail/a_id/5614 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-0147 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-0147.html Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Ubuntu: https://ubuntu.com/security/CVE-2024-0147

Сведения записи

Дата публикации: 14.08.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.04Не указана
NVIDIA Corp.GeForce R535до 535.230.02Linux
NVIDIA Corp.GeForce R550до 550.144.03Linux
NVIDIA Corp.GeForce R570до 570.86.16Linux
NVIDIA Corp.GeForce R570до 572.16Windows
NVIDIA Corp.NVIDIA NVS R535до 535.230.02Linux
NVIDIA Corp.NVIDIA NVS R535до 539.19Windows
NVIDIA Corp.NVIDIA NVS R550до 550.144.03Linux
NVIDIA Corp.NVIDIA NVS R550до 553.62Windows
NVIDIA Corp.NVIDIA NVS R570до 570.86.16Linux
NVIDIA Corp.NVIDIA NVS R570до 572.16Windows
NVIDIA Corp.NVIDIA RTX R535до 539.19Windows
NVIDIA Corp.NVIDIA RTX R550до 553.62Windows
NVIDIA Corp.NVIDIA RTX R570до 535.230.02Linux
NVIDIA Corp.NVIDIA RTX R570до 550.144.03Linux
NVIDIA Corp.NVIDIA RTX R570до 570.86.16Linux
NVIDIA Corp.NVIDIA RTX R570до 572.16Windows
NVIDIA Corp.Quadro R535до 535.230.02Linux
NVIDIA Corp.Quadro R535до 539.19Windows
NVIDIA Corp.Quadro R550до 550.144.03Linux
NVIDIA Corp.Quadro R550до 553.62Windows
NVIDIA Corp.Quadro R570до 570.86.16Linux
NVIDIA Corp.Quadro R570до 572.16Windows
NVIDIA Corp.Tesla R535до 535.230.02Linux
NVIDIA Corp.Tesla R535до 539.19Windows
NVIDIA Corp.Tesla R550до 550.144.03Linux
NVIDIA Corp.Tesla R550до 553.62Windows
NVIDIA Corp.Tesla R570до 570.86.15Linux
NVIDIA Corp.Tesla R570до 572.13Windows
NVIDIA Corp.vGPUдо 16.9Ubuntu
NVIDIA Corp.vGPUдо 16.9VMWare vSphere
NVIDIA Corp.vGPUдо 16.9Red Hat Enterprise Linux with KVM
NVIDIA Corp.vGPUдо 16.9Citrix Hypervisor
NVIDIA Corp.vGPUдо 17.5VMWare vSphere
NVIDIA Corp.vGPUдо 17.5Ubuntu
NVIDIA Corp.vGPUдо 17.5Red Hat Enterprise Linux with KVM
NVIDIA Corp.vGPUдо 17.5Azure Local
NVIDIA Corp.vGPUдо 17.5Citrix Hypervisor
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Micro5.5Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Public Cloud15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP6Не указана

Показано 50 из 57 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.